FOXreport.gr

Παγκόσμιος συναγερμός για την κυβερνοασφάλεια: Διέρρευσαν 124 εκατομμύρια μοναδικοί κωδικοί πρόσβασης

Εικόνα: nospamproxy.de

Μια τεράστια συλλογή από 56 εκατομμύρια διευθύνσεις ηλεκτρονικού ταχυδρομείου και 124 εκατομμύρια μοναδικούς κωδικούς πρόσβασης προστέθηκε στη βάση δεδομένων Have I Been Pwned (HIBP).

Αυτό δεν αποτελεί αποτέλεσμα μιας νέας παραβίασης κάποιας συγκεκριμένης υπηρεσίας, αλλά μιας ανησυχητικής συγκέντρωσης διαπιστευτηρίων από αμέτρητες προηγούμενες επιθέσεις με κακόβουλο λογισμικό τύπου infostealer.

Τι είναι τα infostealers και πώς δρουν

Τα infostealers είναι ένα είδος κακόβουλου λογισμικού που έχει σχεδιαστεί ειδικά για την κλοπή πληροφοριών, όπως κωδικοί πρόσβασης και διακριτικά αναγνώρισης (authentication tokens).

Η εμφάνιση τόσο μεγάλου όγκου δεδομένων δεν προκαλεί έκπληξη, αν αναλογιστεί κανείς ότι οι πλατφόρμες παροχής κακόβουλου λογισμικού ως υπηρεσίας (malware-as-a-service) έχουν μειώσει το εμπόδιο εισόδου για τέτοιες απειλές. Ο καθένας που είναι πρόθυμος να πληρώσει ένα αντίτιμο μπορεί πλέον να τις εκτελέσει.

Σύμφωνα με την πλατφόρμα πληροφοριών απειλών KELA, σχεδόν 4 εκατομμύρια μοναδικές συσκευές μολύνθηκαν από infostealer malware κατά τη διάρκεια του περασμένου έτους. Οι μολύνσεις αυτές απέφεραν συνολικά 347,5 εκατομμύρια παραβιασμένα διαπιστευτήρια, ενώ αν προστεθούν και άλλες πηγές, ο συνολικός αριθμός των καταγεγραμμένων αρχείων φτάνει τα 2,86 δισεκατομμύρια.

Ο κίνδυνος των επιθέσεων credential stuffing

Αν και δεν έχει αποκαλυφθεί η ακριβής προέλευση του νέου συνόλου δεδομένων, η ύπαρξη εκατομμυρίων μοναδικών κωδικών και email προκαλεί έντονη ανησυχία. Αυτές οι πληροφορίες μπορούν να χρησιμοποιηθούν σε επιθέσεις τύπου credential stuffing. Σε αυτές τις περιπτώσεις, οι κυβερνοεγκληματίες χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν γνωστούς, έγκυρους κωδικούς πρόσβασης σε πολλαπλούς λογαριασμούς που σχετίζονται με μια συγκεκριμένη διεύθυνση email.

Εάν χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς ή υπηρεσίες, όλοι αυτοί οι λογαριασμοί βρίσκονται πλέον σε κίνδυνο, ακόμη και αν έχετε αλλάξει τα στοιχεία σας στην αρχική υπηρεσία που παραβιάστηκε.

Βήματα για την προστασία των λογαριασμών σας

Το HIBP συνιστά στους χρήστες να ελέγξουν αν οι κωδικοί ή τα email τους περιλαμβάνονται στη βάση δεδομένων του. Σε περίπτωση που εντοπιστεί συμβατότητα, επιβάλλεται η άμεση αλλαγή τους και η ενεργοποίηση του ελέγχου ταυτότητας δύο παραγόντων (2FA), όπου αυτό είναι διαθέσιμο.

Επιπλέον, οι ειδικοί στον τομέα της κυβερνοασφάλειας συμβουλεύουν τη χρήση ενός διαχειριστή κωδικών πρόσβασης (password manager), ο οποίος επιτρέπει τη δημιουργία ισχυρών και μοναδικών κωδικών για κάθε υπηρεσία χωρίς την ανάγκη απομνημόνευσής τους.

Τέλος, προτείνεται η μετάβαση στη χρήση ψηφιακών κλειδιών πρόσβασης (passkeys) όπου υποστηρίζεται, καθώς είναι πολύ πιο δύσκολο να παραβιαστούν και δεν κινδυνεύουν να υποκλαπούν από κακόβουλα λογισμικά τύπου infostealer.

Exit mobile version