ΑρχικήSecurityHave I Been Pwned: 284 εκατ. λογαριασμοί κλάπηκαν μέσω info-stealer malware

Have I Been Pwned: 284 εκατ. λογαριασμοί κλάπηκαν μέσω info-stealer malware

Η υπηρεσία ειδοποίησης παραβίασης δεδομένων Have I Been Pwned έχει προσθέσει πάνω από 284 εκατομμύρια λογαριασμούς που έχουν κλαπεί από info-stealer malware.

Have I Been Pwned info-stealer malware

Ο ιδρυτής της Have I Been Pwned, Troy Hunt, ανέφερε ότι βρήκε 284.132.969 παραβιασμένους λογαριασμούς ενώ ανέλυε stealer logs 1,5 TB, που πιθανότατα συλλέχθηκαν από πολλές πηγές και κοινοποιήθηκαν σε ένα κανάλι Telegram (ALIEN TXTBASE).

Σύμφωνα με τον Hunt, έχουν εκτεθεί 23 δισεκατομμύρια σειρές με 493 εκατομμύρια μοναδικά ζεύγη ιστοτόπων και διευθύνσεων email (επηρεάζοντας 284 εκατομμύρια μοναδικές διευθύνσεις email).

Προσθέσαμε επίσης 244 εκατομμύρια κωδικούς πρόσβασης που δεν έχουμε ξαναδεί στο Pwned Passwords“.

Δείτε επίσης: Νέες καμπάνιες διανομής των info-stealer malware Lumma και ACR Stealer

Λόγω του μεγάλου αριθμού λογαριασμών, τα δεδομένα ενδέχεται επίσης να περιλαμβάνουν τόσο παλιά όσο και νέα διαπιστευτήρια που έχουν κλαπεί μέσω credential stuffing επιθέσεων και παραβιάσεων δεδομένων.

Χρησιμοποιώντας νέα API, που επιτρέπουν έως και 1000 αναζητήσεις διευθύνσεων email ανά λεπτό και stealer log searchers, οι κάτοχοι domain και οι διαχειριστές ιστότοπων (που πληρώνουν μια μηνιαία συνδρομή) μπορούν πλέον να αναγνωρίζουν πελάτες των οποίων τα διαπιστευτήρια κλάπηκαν, ψάχνοντας τα προστιθέμενα stealer logs με βάση το email domain ή το website domain.

Η εισαγωγή αυτών των νέων API θα βοηθήσει επιτέλους πολλούς οργανισμούς να εντοπίσουν την πηγή της κακόβουλης δραστηριότητας και το ακόμη πιο σημαντικό, να την προλάβουν και να την αποκλείσουν πριν κάνει ζημιά“, πρόσθεσε.

Οι απλοί χρήστες μπορούν να δουν, επίσης, αν τα στοιχεία τους έχουν κλαπεί από τα info-stelaer malware, εάν είναι εγγεγραμμένοι σε ειδοποιήσεις Have I Been Pwned.

Αλλά θα δείξει μόνο σε ποιους ιστότοπους κλάπηκαν τα διαπιστευτήριά τους εάν χρησιμοποιούν την υπηρεσία ειδοποιήσεων, για να επαληθεύσουν τη διεύθυνσή τους. Δεν ήθελα να δείξω αυτές τις πληροφορίες δημόσια, καθώς μπορεί να εκθέσει τη χρήση ευαίσθητων υπηρεσιών“, είπε ο Hunt.

Δείτε επίσης: Phishing επιθέσεις διανέμουν το FatalRAT malware

Have I Been Pwned: 284 εκατ. λογαριασμοί κλάπηκαν μέσω info-stealer malware
Have I Been Pwned: 284 εκατ. λογαριασμοί κλάπηκαν μέσω info-stealer malware

Προστασία από info-stealer malware

Οι μέθοδοι στατικής ανίχνευσης για ασφάλεια δεν είναι αρκετές για την αποφυγή malware. Μια πιο ισχυρή προσέγγιση θα πρέπει να ενσωματώνει λογισμικό προστασίας από ιούς, εξοπλισμένο με προηγμένες δυνατότητες ανάλυσης.

Επίσης, είναι σημαντικό να διατηρείτε το λειτουργικό σύστημα και τις εφαρμογές σας ενημερωμένες. Οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν τον υπολογιστή σας από τις πιο πρόσφατες απειλές.

Η εκπαίδευση στην ασφάλεια των πληροφοριών είναι επίσης ζωτικής σημασίας. Αυτό σημαίνει ότι πρέπει να γνωρίζετε πώς να αναγνωρίζετε και να αποφεύγετε τις επιθέσεις phishing, τις οποίες οι επιτιθέμενοι συχνά χρησιμοποιούν για να εγκαταστήσουν info-stealer.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Οι Salt Typhoon χρησιμοποιούν το custom malware JumbledPath σε επιθέσεις

Επίσης, μην ξεχνάτε τη χρήση firewalls και την παρακολούθηση του network traffic που θα σας βοηθήσει να εντοπίσετε άμεσα ύποπτη δραστηριότητα. Συνιστάται, ακόμα, στους χρήστες να αποφεύγουν εκτελέσιμα αρχεία που λαμβάνονται από περίεργους ιστότοπους.

Τέλος, η χρήση δυνατών κωδικών πρόσβασης και η ενεργοποίηση της διαδικασίας επαλήθευσης δύο παραγόντων μπορεί να προσφέρει επιπλέον επίπεδο προστασίας. Αυτό μπορεί να δυσκολέψει τους επιτιθέμενους να αποκτήσουν πρόσβαση στον λογαριασμό σας, ακόμη και αν καταφέρουν να κλέψουν τον κωδικό πρόσβασής σας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS