Massiv lækage af loginoplysninger
En kæmpe mængde på mere end 16 milliarder loginoplysninger fra førende online tjenesteudbydere, herunder Apple, Google og Facebook, er blevet lækket, hvilket kan få alvorlige konsekvenser for ejere af kryptovaluta. Ifølge en rapport fra fredag har Cybernews’ forskningsteam gennemgået 30 eksponerede datasæt, der indeholder alt fra ti millioner til over 3,5 milliarder poster hver. Samlet set resulterer dette i “en enorm 16 milliarder eksponerede loginoplysninger.”
Rapporten bemærker, at ingen af de eksponerede datasæt var tidligere offentliggjort, bortset fra én, nemlig en ‘mystisk database’ med 184 millioner poster. De fleste databaser indeholdt i gennemsnit 550 millioner poster, mens den mindste havde over 16 millioner. Cybernews advarer om, at dette kan tjene som grundlag for “masseudnyttelse” ved at give “frisk, anvendelig efterretning i stor skala.” Det rapporteres, at de fleste data blev eksponeret via usikrede Elasticsearch– eller objekt-lagringsinstanser.
Annoncering
Lær hvordan man opdager og stopper kryptoscams. Udforsk vores nye uddannelsesserie med ekspertindsigt, virkelige eksempler og interaktive quizzer.
De fleste store tjenester ramt
Cybernews nævner, at dataene giver adgang til “næsten enhver tænkelig online tjeneste,” fra Apple, Facebook og Google til GitHub, Telegram og forskellige offentlige tjenester. Dataene inkluderer også infostealer-dumps, herunder tokens, cookies og metadata, hvilket gør det særligt farligt for organisationer, der ikke anvender multifaktorautentifikation. Ifølge rapporten er den oprindelige ejer af dataene uklar. Dog er det “praktisk talt garanteret, at nogle af de lækkede datasæt var ejet af cyberkriminelle.”
Konsekvenser for kryptovalutabranchen
Kryptovalutaindustrien kan stå over for alvorlige konsekvenser som følge af dette læk. Sikkerhedsanalykerne forventer en stigning i målrettede forsøg på at overtage konti ved brug af de lækkede legitimationsoplysninger, især mod opbevaringspunge eller platforme, der er knyttet til emailadgang. Nogle tegnebøger bruger også adgangskodebaserede seed phrase-sikkerhedskopier, der er gemt i skytjenester, hvilket kan give angriberne mulighed for at forsøge at få fat på de private nøgler.
Afhængig af angrebets omfang og succes kan børser beslutte at anmode brugerne om at ændre deres adgangskoder eller tage mere drastiske foranstaltninger for at forhindre tab af aktiver. Bruddet fremhæver desuden vedholdende problemer som adgangskodegenbrug og svage autentifikationsmetoder. Kryptobrugere bør straks opdatere deres adgangskoder, aktivere 2FA og undgå at gemme gendannelsesfraser i usikre digitale miljøer.