Oplettend: 149 miljoen accountnamen en wachtwoorden maken deel uit van een datalek.

Een database met meer dan 149 miljoen accountnamen en wachtwoorden voor programma’s als Google, Netflix en Facebook, evenals cryptoportfolios en bankinformatie is onlangs gevonden. Onderzoekers waarschuwen dat iedereen die toegang had tot de database de informatie kan misbruiken, ondanks het verwijderen van de database.

Jeremiah Fowler, een onderzoeker in virtuele beveiliging, deelde de informatie over na het ontdekken van de enorme data inbreuk. Het had een database van bijna 100 GB en bevatte in totaal meer dan 149 miljoen registratiegegevens. Mensen die wisten van de database was toegang tot de gegevens met behulp van een computer omdat het niet beveiligd was met wachtwoorden.

Verschillende soorten registratiegegevens

Google, , , , OnlyFans, X, verschillende cryptoportfolios, en zelfs kredietverlener gegevens waren enkele van de platformen waar wachtwoordgegevens werden gelekt. Daarnaast waren streamingdiensten zoals +, en niet uit het probleem. Toch waren statistieken van klanten die .gov domeinnamen hadden zichtbaar, wat suggereert dat deze gebruikers werkten voor overheden.

Zelfs na een vraag van het netwerk, is de eigenaar van de collectie niet bekend. Het is duidelijk dat dit ongeveer twee weken duurde nadat Fowler vroeg dat de host de database offline nam. De particuliere eigenaar bleef gevoelige informatie lekken terwijl de database werd bijgewerkt in de maand waarin meer login gegevens werd toegevoegd.

Malware lijkt de wortel van het probleem te zijn.

De database bevat informatie die waarschijnlijk is gehackt door die onbedoeld kan worden geïnstalleerd via browserextensies, online advertenties en internet inspanningen. Deze technologie schept zonder uw medeweten de achtergrondgegevens op uw systeem. Het feit dat veel mensen niet beseffen dat ze dit programma op hun apparaten hebben is uiterst riskant. Deze nieuwe informatie wordt ontdekt door de toepassing, zelfs als wachtwoorden vaak worden gewijzigd.

Daarom is het cruciaal voor gebruikers om actieve surveillance software te behouden en up-to-date het werkende systeem op het apparaat dat ze gebruiken. Het is ook logisch om het downloaden en installeren van software alleen van geautoriseerde opties, zoals gevestigde app winkels aan te bevelen. Het risico wordt ook verminderd door de identificatie in twee stappen te vertragen.

Kritische gegevensinbreuk

Mensen moeten de informatie-inbreuk echt nemen, dat spreekt voor zich. Volgens Fowler, een groot aantal unieke gebruikersnamen en wachtwoorden kan worden blootgesteld aan een aanzienlijk veiligheidsrisico voor veel mensen die niet beseffen dat hun gegevens zijn gestolen. Criminelen kunnen geautomatiseerde aanvallen op gelekte accounts lanceren omdat gegevens e-mails, gebruikersnamen, wachtwoorden en de precieze URL’s van registratiepagina obligaties bevatten. Dit verhoogt het potentieel voor identiteitsdiefstal, economische moord en phishing.

Plaats een reactie