Μία από τις μεγαλύτερες διαρροές credentials των τελευταίων χρόνων ήρθε πρόσφατα στο φως, προκαλώντας έντονη ανησυχία στην κοινότητα της κυβερνοασφάλειας. Μια τεράστια βάση δεδομένων, μεγέθους 96 GB, βρέθηκε εκτεθειμένη στο διαδίκτυο χωρίς κανένα μέτρο προστασίας (π.χ. κωδικό πρόσβασης ή κρυπτογράφηση), περιλαμβάνοντας σχεδόν 149 εκατομμύρια μοναδικά στοιχεία σύνδεσης.
Η έκθεση αυτή δημιουργεί σοβαρούς κινδύνους για χρήστες δημοφιλών υπηρεσιών, όπως το Gmail, το Facebook, το Instagram, το Netflix, αλλά και χιλιάδες άλλες πλατφόρμες παγκοσμίως, καθώς παρέχει στους κυβερνοεγκληματίες έτοιμο «οπλοστάσιο» για μαζικές επιθέσεις.
Τι περιελάμβανε η εκτεθειμένη βάση δεδομένων
Σύμφωνα με τα διαθέσιμα στοιχεία, η βάση δεδομένων περιείχε 149.404.754 μοναδικά σύνολα διαπιστευτηρίων που είχαν συλλεχθεί μέσω κακόβουλου λογισμικού κλοπής πληροφοριών (infostealers) και keyloggers. Κάθε εγγραφή περιλάμβανε διευθύνσεις email, ονόματα χρήστη, κωδικούς πρόσβασης και – το πιο ανησυχητικό – τους ακριβείς συνδέσμους URL για την είσοδο στους αντίστοιχους λογαριασμούς.
Δείτε επίσης: Phishing: Εγκατάσταση του LogMeIn για persistent access σε συστήματα

Αυτό σημαίνει ότι ένας επιτιθέμενος δεν χρειάζεται να μαντέψει ή να αναζητήσει τη σωστή σελίδα σύνδεσης, καθώς όλα τα απαραίτητα δεδομένα είναι έτοιμα για αυτοματοποιημένες επιθέσεις credential stuffing εναντίον ανυποψίαστων χρηστών.
Ανάλυση των εκτεθειμένων λογαριασμών
Ένα περιορισμένο δείγμα από το σύνολο των δεδομένων αποκάλυψε αποκαρδιωτικά στατιστικά. Περίπου 48 εκατομμύρια λογαριασμοί Gmail φέρεται να έχουν εκτεθεί, μαζί με 4 εκατομμύρια λογαριασμούς Yahoo, 1,5 εκατομμύριο Outlook και σχεδόν 900.000 λογαριασμούς iCloud. Ιδιαίτερη ανησυχία προκαλεί και η παρουσία περίπου 1,4 εκατομμυρίων διευθύνσεων email με κατάληξη .edu, που ανήκουν σε εκπαιδευτικά ιδρύματα.
Οι πλατφόρμες κοινωνικής δικτύωσης δεν έμειναν ανεπηρέαστες. Στο σύνολο δεδομένων εμφανίζονται 17 εκατομμύρια διαπιστευτήρια Facebook, 6,5 εκατομμύρια λογαριασμοί Instagram και περίπου 780.000 λογαριασμοί TikTok.
Streaming, crypto και συνδρομητικές πλατφόρμες στο στόχαστρο
Ισχυρό πλήγμα δέχθηκαν και οι υπηρεσίες ψυχαγωγίας, με 3,4 εκατομμύρια λογαριασμούς Netflix να περιλαμβάνονται στη βάση δεδομένων. Παράλληλα, εντοπίστηκαν περίπου 420.000 λογαριασμοί κρυπτονομισμάτων της Binance, γεγονός που εγείρει φόβους για άμεσες οικονομικές απώλειες.
Δείτε επίσης: Παράκαμψη αυθεντικοποίησης Telnet εκθέτει συσκευές σε πλήρη κατάληψη
Ακόμη και πλατφόρμες όπως το OnlyFans εμφανίζονται στη λίστα, με περισσότερα από 100.000 διαπιστευτήρια, επηρεάζοντας τόσο δημιουργούς περιεχομένου όσο και συνδρομητές.
Κυβερνητικά domains και εθνική ασφάλεια
Ιδιαίτερα ανησυχητική θεωρείται η παρουσία credentials που σχετίζονται με domains .gov από διάφορες χώρες. Αν και δεν παρέχουν όλοι οι κυβερνητικοί λογαριασμοί πρόσβαση σε απόρρητα συστήματα, ακόμη και περιορισμένη πρόσβαση μπορεί να χρησιμοποιηθεί για στοχευμένες επιθέσεις spear-phishing, πλαστοπροσωπία και διείσδυση σε κρατικά δίκτυα.

Οι ειδικοί προειδοποιούν ότι τέτοιες διαρροές μπορούν να λειτουργήσουν ως «σημεία εισόδου», με πιθανές επιπτώσεις στη δημόσια και εθνική ασφάλεια.
Πώς οργανώθηκαν τα κλεμμένα δεδομένα
Τα αρχεία περιείχαν δομημένα μεταδεδομένα, με μορφοποίηση τύπου “host_reversed path” (π.χ. com.example.user.machine), επιτρέποντας την οργάνωση των δεδομένων ανά θύμα και πηγή μόλυνσης. Παράλληλα, χρησιμοποιούνταν μοναδικά hashes για την αποφυγή διπλότυπων εγγραφών, ένδειξη ότι η βάση είχε δημιουργηθεί με επαγγελματικό και συστηματικό τρόπο.
Καθυστερημένη απόκριση και ερωτήματα χωρίς απαντήσεις
Ο ερευνητής κυβερνοασφάλειας Jeremiah Fowler ήταν αυτός που εντόπισε τη βάση δεδομένων και ενημέρωσε την ExpressVPN στο πλαίσιο ευρύτερης έρευνας. Παρά την άμεση αναφορά στον πάροχο hosting, η απόκριση καθυστέρησε σημαντικά, με τη βάση να παραμένει δημόσια προσβάσιμη για σχεδόν έναν μήνα.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Vishing καμπάνια στοχεύει Okta SSO accounts για κλοπή δεδομένων
Ακόμη πιο ανησυχητικό είναι το γεγονός ότι ο αριθμός των αρχείων αυξήθηκε κατά τη διάρκεια αυτής της περιόδου, υποδηλώνοντας συνεχιζόμενη συλλογή δεδομένων. Ο πάροχος αρνήθηκε να αποκαλύψει τον ιδιοκτήτη της βάσης, αφήνοντας κρίσιμα ερωτήματα αναπάντητα.

Τι πρέπει να κάνουν οι χρήστες άμεσα
Οι ειδικοί συνιστούν την άμεση χρήση ενημερωμένου λογισμικού προστασίας από ιούς, καθώς έρευνες δείχνουν ότι μόνο το 66% των ενηλίκων στις ΗΠΑ χρησιμοποιούν τέτοιες λύσεις. Παράλληλα, ο έλεγχος ταυτότητας δύο παραγόντων, οι διαχειριστές κωδικών πρόσβασης και η τακτική παρακολούθηση δραστηριότητας λογαριασμών θεωρούνται πλέον απαραίτητα.
Όσοι υποψιάζονται μόλυνση συσκευής θα πρέπει να προχωρήσουν άμεσα σε πλήρη έλεγχο για κακόβουλο λογισμικό, ενημέρωση συστημάτων και επανεξέταση δικαιωμάτων εφαρμογών και επεκτάσεων, καθώς σε ένα τοπίο συνεχώς αυξανόμενων απειλών, η πρόληψη είναι η μόνη αξιόπιστη άμυνα.
