A 16 milliárdos adatlopás valójában csak egy remix?

A 16 milliárdos adatlopás valójában csak egy remix?
A közelmúltban napvilágot látott, 16 milliárd adatrekordot tartalmazó adatlopás hallatán sokan az év legnagyobb adatbiztonsági katasztrófájától tartottak. Ugyanakkor alaposabb vizsgálat után már jóval kevésbé tűnik ijesztőnek a helyzet, mint elsőre gondolhattuk.

Régi adatok új köntösben

A most feltárt 30 adatbázis mindegyike tízmillióktól akár 3,5 milliárdig terjedő adatpontot tartalmaz, összesen 16 milliárd adatot. Ezek azonban valószínűleg nem friss adatlopások eredményei, hanem régebbi, már korábban kiszivárgott felhasználónév-jelszó párosokból összeválogatott gyűjtemények. Az elemzések szerint ezeket vagy egy kiberbiztonsági cég, vagy éppen bűnözők állították össze, majd véletlenül vagy szándékosan tették közzé a neten.

Infostealer: a főbűnös

A kiszivárgott információk elrendezése árulkodó: soronként, azaz URL:felhasználónév:jelszó formátumban szerepelnek, egyetlen logban összegyűjtve. Ez arra utal, hogy úgynevezett infostealer kártevők voltak az adatlopás forrásai, amelyek igen elterjedtek az internetes bűnözés világában. Egyetlen ilyen támadás képes begyűjteni minden mentett jelszót egy böngészőből, és ezekből az adatokból gyakran “mintaként” is feltöltenek a sötét webre, hogy bizonyítsák a lopott információk valódiságát. Az ilyen mintákból összeállított gyűjtemények akár több milliárd rekordot is tartalmazhatnak, erre épülhetett ez a mostani “szuper-adatbázis” is.

Tanácsok: így védd magad!

Akár új, akár régi az adattömeg, a kiszivárgott jelszavak óriási kockázatot jelentenek. Ha felmerül, hogy te is érintett vagy, használj megbízható jelszóellenőrző eszközt, és változtasd meg azonnal a jelszavaidat. Cégek esetén érdemes kétlépcsős azonosítást (MFA, multi-factor authentication) bevezetni, a dolgozókat folyamatosan képezni az adathalászat veszélyeire, és biztonságos jelszókezelő alkalmazást használni. Ha a Google-fiókodban tárolsz jelszavakat, futtasd le a Jelszó-ellenőrzést (Password Checkup).

A biztonsági szakértők szerint minden ilyen hír csak rámutat a rendszerszintű felkészültség fontosságára: soha ne engedd, hogy egy-egy botrány irányítsa a védekezést. Először legyenek meg az alapok, mert a következő giga-adatszivárgás csak idő kérdése!

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az MI nagy dobása: a koreai óriások beszállnak az OpenAI-ba
MA 08:10

Az MI nagy dobása: a koreai óriások beszállnak az OpenAI-ba

Az OpenAI, a ChatGPT mögött álló cég eddigi legnagyobb MI-megaprojektjébe a dél-koreai Samsungot és az SK Hynixet is bevonta. A két chipgyártó vállalta, hogy havonta mintegy 900 000...

MA 08:01

Ingyenes lett a Comet böngésző – Világraszóló változás!

A Perplexity Comet böngészője mostantól teljesen díjmentesen elérhető mindenki számára világszerte. Eddig csak azok használhatták, akik havonta közel 74 000 forintot (200 dollárt) fizettek a Perplexity Max előfizetésért,...

MA 07:54

Az eltűnt internet: amikor egy csendes-óceáni sziget magára maradt

2022. január 15-én kitört a Hunga Tonga–Hunga Ha’apai vulkán, amely nemcsak hatalmas pusztítást okozott, hanem mindkét tongai tenger alatti internetkábelt is elvágta. Az egyik 105 km-en, a másik...

Nvidia szárnyal, elemzők bizakodnak a BlackRockban, a Disney-nél megint balhé
MA 07:46

Nvidia szárnyal, elemzők bizakodnak a BlackRockban, a Disney-nél megint balhé

📈 A csütörtöki kereskedési napon az S&P 500 index visszafogottan mozgott, amihez nagymértékben hozzájárult a szövetségi kormány leállása és annak gazdasági következményei. Scott Bessent pénzügyminiszter arra figyelmeztetett, hogy a...

Miért nem húzhatjuk ki magunkat a Meta MI-hirdetéseiből, ez az igazság
MA 07:38

Miért nem húzhatjuk ki magunkat a Meta MI-hirdetéseiből, ez az igazság

A Facebook, az Instagram és a WhatsApp amerikai felhasználói mostantól még jobban oda kell, hogy figyeljenek arra, hogyan és miről beszélgetnek a Meta MI-jával, ugyanis a vállalat bejelentette:...

A Tesla visszavág: több autót ad el, mint amennyit gyárt
MA 07:28

A Tesla visszavág: több autót ad el, mint amennyit gyárt

A szeptember végén lejárt amerikai elektromosautó-adójóváírás hiánya megdobta a Tesla eladásait. Idén július és szeptember között a gyártó 447 450 elektromos autót állított elő, ami 4,8 százalékos csökkenést...

Botrány az Amazonnál, tényleg ekkora Prime-pénzvisszatérítést kaphatsz?
MA 07:20

Botrány az Amazonnál, tényleg ekkora Prime-pénzvisszatérítést kaphatsz?

Különösen fontos kiemelni, hogy az Amazon 2,5 milliárd dolláros (kb. 905 milliárd forint) gigabírságot fizet az amerikai Szövetségi Kereskedelmi Bizottsággal (FTC) kötött megállapodás részeként, melyből 1,5 milliárd dollárt...

Central Perk kanapé: Fotelkomédia a nappalidban
MA 06:30

Central Perk kanapé: Fotelkomédia a nappalidban

🛋 Ha mindig is arról álmodtál, hogy a Friends (Jóbarátok) ikonikus Central Perk kávézójában lazulsz, most a saját otthonodban is átélheted ezt az élményt. A háromszemélyes, élethű narancssárga kanapé...

Kína klímavállalása, most tényleg érdemes figyelni
MA 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...