Ukradené přihlašovací údaje
Alarmující objev se podařil jednomu z výzkumníků v oblasti kybernetické bezpečnosti. Narazil na rozsáhlou nezabezpečenou databázi, obsahující více než 184 milionů přihlašovacích údajů. Databáze byla veřejně přístupná online.
Součástí rozsáhlé sbírky dat byly citlivé informace, například přihlašovací jména a hesla ke mnoha službám. Šlo o oblíbené aplikace Microsoftu, účty na sociálních sítích Facebook a Instagram, ale také bankovní a finanční údaje. O bezpečnostním incidentu informoval server Website Planet.
Na Android se vrátil neřád Vultur: špehuje uživatele a nahrává obrazovku
Databáze vykazovala příznaky napadení škodlivým kódem z kategorie infostealerů. Tento typ malwaru je známý tím, že cíleně shromažďuje a zneužívá citlivé informace. Objevitel databáze incident okamžitě nahlásil. Poskytovatel hostingu, na kterém byla data k dispozici, databázi okamžitě zablokoval.
Masivní úniky dat: jak se proti podobným incidentům chránit?
Původ objevených dat zůstává nejasný. Je dost možné, že data už byla zneužita ke trestným účelům. V této souvislosti je nanejvýš vhodné, abyste si pro jistotu zkontrolovali svá bezpečnostní nastavení a předešli tím kompromitaci a následnému potenciálnímu zneužití přístupových dat.
Bezpečnostní expert doporučuje zaměřit se především na tyto oblasti:
- pravidelně obměňovat hesla,
- používat jedinečná hesla a vyvarovat se opakováním stejného hesla pro více služeb,
- pokud je to možné, používat dvoufaktorovou autentizaci,
- používat některého z osvědčených nástrojů správce hesel.
Mnoho online služeb, na kterých si uživatelé zřizují své účty, také umožňuje sledování jejich zabezpečení. Nicméně je dobré vlastní iniciativou pravidelně kontrolovat, zda nedošlo ke kompromitaci citlivých dat.
Využít k tomu můžete například známou webovou aplikaci Have I Been Pwned, jejíž provozovatel před několika dny uvedl novou verzi s mnoha vylepšeními. Můžete si zde ověřit, zda například nedošlo ke kompromitaci vašich údajů.
Těchto Wi-Fi routerů se okamžitě zbavte: varuje před nimi FBI
Před několika dny také přišlo oznámení od Europolu, kterému se ve spolupráci s Microsoftem a FBI podařilo rozbít rozsáhlý systém malwaru Lumma. Ten doposud platil za klíčový nástroj pro krádeže identity.
Zdroj: Website Planet