A 16 milliárdos adatlopás valójában csak egy remix?
A közelmúltban napvilágot látott, 16 milliárd adatrekordot tartalmazó adatlopás hallatán sokan az év legnagyobb adatbiztonsági katasztrófájától tartottak. Ugyanakkor alaposabb vizsgálat után már jóval kevésbé tűnik ijesztőnek a helyzet, mint elsőre gondolhattuk.
Régi adatok új köntösben
A most feltárt 30 adatbázis mindegyike tízmillióktól akár 3,5 milliárdig terjedő adatpontot tartalmaz, összesen 16 milliárd adatot. Ezek azonban valószínűleg nem friss adatlopások eredményei, hanem régebbi, már korábban kiszivárgott felhasználónév-jelszó párosokból összeválogatott gyűjtemények. Az elemzések szerint ezeket vagy egy kiberbiztonsági cég, vagy éppen bűnözők állították össze, majd véletlenül vagy szándékosan tették közzé a neten.
Infostealer: a főbűnös
A kiszivárgott információk elrendezése árulkodó: soronként, azaz URL:felhasználónév:jelszó formátumban szerepelnek, egyetlen logban összegyűjtve. Ez arra utal, hogy úgynevezett infostealer kártevők voltak az adatlopás forrásai, amelyek igen elterjedtek az internetes bűnözés világában. Egyetlen ilyen támadás képes begyűjteni minden mentett jelszót egy böngészőből, és ezekből az adatokból gyakran “mintaként” is feltöltenek a sötét webre, hogy bizonyítsák a lopott információk valódiságát. Az ilyen mintákból összeállított gyűjtemények akár több milliárd rekordot is tartalmazhatnak, erre épülhetett ez a mostani “szuper-adatbázis” is.
Akár új, akár régi az adattömeg, a kiszivárgott jelszavak óriási kockázatot jelentenek. Ha felmerül, hogy te is érintett vagy, használj megbízható jelszóellenőrző eszközt, és változtasd meg azonnal a jelszavaidat. Cégek esetén érdemes kétlépcsős azonosítást (MFA, multi-factor authentication) bevezetni, a dolgozókat folyamatosan képezni az adathalászat veszélyeire, és biztonságos jelszókezelő alkalmazást használni. Ha a Google-fiókodban tárolsz jelszavakat, futtasd le a Jelszó-ellenőrzést (Password Checkup).
A biztonsági szakértők szerint minden ilyen hír csak rámutat a rendszerszintű felkészültség fontosságára: soha ne engedd, hogy egy-egy botrány irányítsa a védekezést. Először legyenek meg az alapok, mert a következő giga-adatszivárgás csak idő kérdése!
Ma már könnyű észrevétlenül belezuhanni a végtelen görgetés csapdájába: egy gyors üzenetellenőrzés vagy néhány percnyi szünet a munkahelyen pillanatok alatt órává nyúlhat...
A Google Pixel telefonok régóta rendelkeznek egyes, csak erre a szériára jellemző funkciókkal, de akad közöttük olyan is, amely még a rajongók széles táborában is ismeretlen maradt...
💸 Megemlíthető, hogy a kriptopiac most igencsak izgalmas időszakát éli. Az amerikai spot bitcoin ETF-ek pénteken 244 milliárd forintnyi (663 millió USD) friss tőkét szívtak fel, ami január közepe óta a legmagasabb napi érték...
🧠 Két évszázad után először sikerült a tudósoknak laboratóriumi körülmények között dolomitot növeszteniük, átfogó választ adva a geológia egyik legrégebbi rejtélyére...
Fontos kérdés, miként okozhat ekkora károkat egyetlen rossz biztonsági döntés. Egy 106 milliárd forint (290 millió USD) értékű támadás rázta meg a decentralizált pénzügyi szektort, amikor a Kelp DAO jóvátehetetlen károkat szenvedett – és mindez nem protokollhibán, hanem a rosszul beállított védelem miatt történt...
💡 Az elmúlt néhány évben óriásit ugrott a vörösfény-terápiás eszközök piaca: 2024-ben 158 milliárd forintot tett ki, 2025-re várhatóan 167 milliárd lesz, és 2032-re elérheti a 248 milliárdot is...
🚀 Senki sem várta volna, hogy a Blue Origin első kereskedelmi küldetése ilyen felemásan alakul: miközben a New Glenn rakéta újrahasznosított első fokozata tökéletesen leszállt a visszatérő hajóra, a fő feladat – a kommunikációs műhold pályára állítása – kudarcba fulladt...
Érdekes felvetés, hogy a jövőben akár kamerával felszerelt fülhallgatókat is viselhetünk, ám a legújabb kutatások szerint a technológia közel sem áll még készen ennek megvalósítására...
🔒 Az Európai Unió nemrég bemutatta saját online életkor‑ellenőrző mobilalkalmazását, amellyel a tervek szerint a gyermekeket akarják védeni a közösségi médiától és a felnőtt tartalmaktól...
Jellemző példa, hogy a bélmozgás sebessége – vagyis az, hogy a szervezetünk milyen gyorsan szabadul meg a salakanyagoktól – jóval többet elárulhat az egészségünkről, mint gondolnánk...
A Zoom mostantól egészen új szintre emeli a biztonságot: partnerséget kötött Sam Altman íriszszkennelésre épülő startupjával (korábban Worldcoin néven futott), aminek köszönhetően élőben is ellenőrizhető lesz, hogy valódi ember ül-e a cégtalálkozón, vagy valami sunyi AI-avatár próbál belépni...
📷 A Samsung jelentős frissítést adott ki a Galaxy Enhance-X alkalmazáshoz, amely teljesen új külsőt és rengeteg friss szerkesztési funkciót hozott magával...
😱 A Claude Desktop telepítésekor az Anthropic engedély nélkül rejt el egy natív kémprogram-hidat a gépeden, amely minden Chromium-alapú böngészőt érinthet...
David Gross, a világhírű Nobel-díjas fizikus szerint az emberiség túlélése drámaian bizonytalanná vált: jó eséllyel már csak néhány évtized van hátra civilizációnk számára...
A Nemzeti Szabványügyi és Technológiai Intézet úgy döntött, felhagy az alacsonyabb prioritású sérülékenységek súlyossági pontszámainak megállapításával...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Monthly Dystopia (iPhone/iPad)A Monthly Dystopia egy túlélő játék, amelyet George Orwell 1984 című műve inspirált...