
Një nga shkeljet më të mëdha të të dhënave personale ka dalë në dritë, pasi studiuesit kanë zbuluar ekzistencën e 16 miliardë të dhënave dhe passwordeve, të disponueshme për një kohë të kufizuar në internet.
Të dhënat, të identifikuara nga ekipi i ekspertit të sigurisë kibernetike Bob Diachenko për Cybernews, vijnë nga 85% e malware-it vjedhës informacioni, i cili regjistron informacione të ndjeshme nga kompjuterët e viktimave.
Sipas studiuesve, grupet e të dhënave përfshinin kombinime URL-sh, emra përdoruesish dhe fjalëkalimesh për shërbime të tilla si Google, Facebook dhe Apple ID. Edhe pse nuk kishte shkelje qendrore të serverave të këtyre kompanive, shkalla e rrjedhjes po përshkruhet nga ekspertët si një “plan shfrytëzimi masiv”.
“Do të duhet kohë për të identifikuar dhe njoftuar ata që janë ekspozuar, sepse kjo është një sasi shumë e madhe e të dhënave”, tha Bob Diachenko.
Bazat e të dhënave u ruajtën në servera të largët pa mbrojtje të përshtatshme, gjë që i bëri ato të arritshme për disa orë para se të hiqeshin. Megjithatë, kjo ishte kohë e mjaftueshme që studiuesit dhe ndoshta kriminelët kibernetikë, t’i merrnin ato.
Google, në një deklaratë, tha se nuk ishte një shkelje e sistemeve të veta dhe i këshilloi përdoruesit të përdorin mjete të tilla si menaxherët e fjalëkalimeve dhe çelësat e kalimit.
Shërbimi haveibeenpwned.com mund të përdoret nga kushdo për të kontrolluar nëse emaili i tyre është përfshirë në një rrjedhje.
Ekspertët rekomandojnë:
1. Ndryshoni menjëherë fjalëkalimet.
2. Përdorni një menaxher fjalëkalimesh për të krijuar fjalëkalime të forta dhe unike.
3. Autentifikim shumëfaktorësh (MFA) aty ku është i disponueshëm.
4. Përdorni çelësat e kalimit, një metodë e re autentifikimi pa fjalëkalim e promovuar nga Google dhe Meta.
Profesori Alan Woodward i Universitetit të Surrey na kujtoi se “është koha për të ‘pastruar’ fjalëkalimet tuaja”, ndërsa Toby Lewis i Darktrace theksoi se problemi nuk është i ri, por shkalla e informacionit që kriminelët mund të shfrytëzojnë është shqetësuese.
Top Channel