
Image by Cedrik Wesche, from Unsplash
Огромная утечка базы данных раскрыла 184 миллиона записей о входе с крупных платформ
Огромная незащищенная база данных пропустила утечку 184 миллионов учетных данных, включая государственные электронные письма, что угрожает кражей личных данных и массовыми кибератаками по всему миру.
В спешке? Вот краткие факты:
- Данные включали в себя имена пользователей и пароли в открытом виде от Apple, Google, Facebook.
- Учетные записи правительств 29 стран были частью утекших данных.
- Вероятно, база данных была собрана хакерами с использованием вредоносного ПО для кражи информации.
Недавно в сети была обнаружена огромная база данных, содержащая 184 миллиона логинов и паролей, включая аккаунты Apple, Google, Facebook и многих других, как было раскрыто в отчете WIRED. В утечку попали имена пользователей и пароли в открытом виде, что поставило под угрозу миллионы людей и десятки государственных аккаунтов.
Журнал WIRED сообщает, что исследователь в области безопасности Джеремайя Фаулер обнаружил незащищенную базу данных Elastic в начале мая. Фаулер описал этот инцидент как замечательный, потому что он затронул огромное количество разных аккаунтов.
«Это, наверное, одно из самых странных, что я нашел за многие годы», — сказал он WIRED. «Что касается фактора риска здесь, это намного больше, чем большинство того, что я нахожу, потому что это прямой доступ к отдельным аккаунтам. Это рабочий список мечты киберпреступника», — добавил он.
Разглашенные данные включали в себя учетные данные для входа в Facebook, Google, Instagram, Netflix, PayPal, Amazon и Apple. Образец данных показал адреса электронной почты от государственных агентств по крайней мере из 29 стран, включая США, Великобританию, Индию и Китай, что подчеркивает серьезные проблемы национальной безопасности.
Фаулер полагает, что хакеры получили данные с помощью вредоносного программного обеспечения, известного как инфостилер, которое крадет информацию для входа с зараженных компьютеров.
«Это единственное объяснение, потому что я не могу придумать никакой другой способ, как вы могли бы получить столько логинов и паролей от такого количества сервисов со всего мира», — сказала Фаулер WIRED.
База данных работала на серверах World Host Group. Сервер работал под мошенническим контролем, пока компания не отключила его. «Наша юридическая команда рассматривает любую информацию, которая может быть актуальной для правоохранительных органов», — сказал генеральный директор Себ де Лемос, как сообщает WIRED.
Хотя утечка была устранена, эксперты предупреждают, что уже могли быть украдены обнародованные данные для входа, которые можно использовать для мошенничества или кражи личности.