Esential — January 30, 2024 at 1:13 pm

Spargere de date care ar putea deveni epocală

by

Recenta descoperire a unei spargeri de date în volum de 12TB (terabytes) de informaţii personale identificabile şi credenţiale, cuprinzând 26 de miliarde de înregistrări legate de milioane sau posibil miliarde de persoane fizice, s-ar putea dovedi cea mai mare scurgere de date din istorie, şi este deja denumită MOAB, sau “mama tuturor spargerilor”.

Information Leakage Unprotected Digital Flow 2d IllustrationScurgerea a fost descoperită de cercetătorul Bob Diachenko de la SecurityDiscovery.com şi Cybernews, şi include informaţii de pe platformele de social media şi de servicii online din toată lumea. Cele mai multe înregistrări, totalizând un volum de 1,5 miliarde, par să provină din mediile sociale chinezeşti şi de la gigantul de gaming Tencent, iar alte 504 milioane par să provină de la concurentul acestuia, Weibo, 360 de milioane de la MySpace şi 281 de milioane de la X/Twitter.

Printre alte organizaţii online serios afectate se numătă Adobe, Dropbox, Linkedin, MyFitnessPal şi Telegram, precum şi multe agenţii guvernamentale. Cele mai multe organizaţii afectate sunt, însă, mai mici şi mai puţin cunoscute. Indexul de afectare a lor poate fi găsit via Cybernews.

Multe dintre date par să fi fost compilate din diverse date mai mici de cineva interesat să facă aşa ceva, posibil un broker de acces iniţial care dorea să vândă ulterior datele de acces infractorilor cibernetici. Luate împreună, datele agregate, care includ multe informaţii duplicat, ar putea fi folosite pentru efectuarea de furturi ţintite, activităţi de phishing, atacuri cibernetice şi preluări de conturi online ale victimelor.

Obiectivul unor asemenea atacuri este extrem de periculos în condiţiile în care un mare număr de oameni contiună să refolosească numele de utilizator şi credenţialele în mai multe servicii, riscând astfel să le compromită pe toate. Pentru organizaţiile afectate, dimensiunea acestei spargeri constituie un argument puternic pentru investiţii în soluţii care să protejeze informaţiile sensibile, inclusiv în abordări centrate pe date în privinţa securităţii.