In een notendop
- Meer dan 149 miljoen registratiegegevens, waaronder wachtwoorden en gevoelige financiële informatie, zijn ontdekt door dieven.
- Het risico op schadelijk gebruik werd verhoogd door de bijna maandelijkse beschikbaarheid van de onbeveiligde databank.
- Misschien malware die de kennis die gelekt is, verraadt.
Meer dan 149 miljoen registratie informatie, waaronder e-mailadressen, wachtwoorden, en delicate informatie zoals bankgegevens en gegevens over zakken van crypto geld, zijn blootgesteld als gevolg van een significante inbreuk op de gegevens. De blootgestelde database, die voor iedereen toegankelijk was, werd ontdekt door veiligheidsinspecteur Jeremiah Fowler. De enorme lengte van het lek, waaronder 149.404.754 inzendingen verspreid over 96.73 GB, benadrukt de mogelijkheid van algemeen misbruik.
Diverse websites
De gelekte informatie werd verspreid over een reeks programma’s, van social media bedrijven zoals Facebook, Instagram, TikTok en X tot streaming bedrijven zoals Netflix, Disney+ en Roblox. Ook dating apps en websites met inhoud voor volwassenen, zoals OnlyFans, werden gecompromitteerd.
Volgens Fowler’s studie, waren er vermeldingen die .gov domeinnamen geassocieerd met e-mailadressen, die kunnen wijzen op een mogelijke verbinding met overheidsmedewerkers, meer benadrukken van de gevoeligheid van het lek.
Lange tijd toegankelijk
De collectie bleef bijna een kwart offline, ondanks dat Fowler contact opnam met de hostingmaatschappij, die zich zorgen maakt. De kans dat kwaadaardige personen de gegevens downloaden nam toe als gevolg van deze langdurige blootstelling. Daarnaast werden er tijdens deze periode nieuwe opmerkingen toegevoegd, waaruit bleek dat de collectie werd bijgehouden en bijgewerkt.
Het bestaan van 4 miljoen Facebook-adressen, 48 miljoen e-mailadressen en nog eens 4 miljoen Google-adressen benadrukt de omvang van het lek. Daarnaast zijn duizenden accounts op Facebook, Instagram, TikTok, Netflix, OnlyFans en Binance gecompromitteerd.
Het feit dat de collectie beschikbaar was met behulp van een typische online computer suggereert dat het werd gemaakt met behulp van Trojan dat spookt gegevens. Dit soort malware kan ongerechtvaardigde gegevens van zieke apparaten op verschillende manieren verwerven, waaronder e-mailbijlagen, nep browser-extensies, nepsoftware-updates en misleidende online advertenties.
Mogelijke resultaten
Het risico van gerichte problemen is hoog gezien de hoeveelheid gevoelige gegevens, inclusief wachtwoorden en bijbehorende URL’s. Voor de mogelijke implicaties van getroffen gebruikers zijn identiteitsdiefstal, fraude en phishing slechts een paar voorbeelden. Mensen die accounts hebben gehackt op volwassen content platforms zijn vooral gevoelig voor laster pogingen.
Gebruikers wordt geadviseerd om hun besturingssystemen en beveiligingstechnologie up-to-date te houden om risicoverbindingen te verminderen. Malware infecties kunnen worden gevonden en verwijderd door het uitvoeren van standaard virusscans. Het downloaden van software alleen uit betrouwbare bronnen, zoals standaard app stores, is uiterst belangrijk. Een extra beschermingslaag wordt toegevoegd door twee factor authenticatie bij transacties mogelijk te maken. Uiteindelijk kan de opsporing van verdachte activiteiten op rekeningen mogelijke schade verminderen.