Infostart.hu
eur:
377.76
usd:
318.61
bux:
129335.32
2026. február 9. hétfő Abigél, Alex
Nyitókép: Canva

Milliárdos adatszivárgás, bárki célpont lehet

Példátlan méretű adatszivárgási hullámot azonosítottak a Cybernews kutatói, amely több milliárd hitelesítő adatot érintett világszerte. A kiszivárgott információk súlyos biztonsági kockázatot jelentenek, különösen azok számára, akik nem alkalmaznak megfelelő védelmi intézkedéseket.

30 különböző adatszivárgási adatbázist azonosítottak a Cybernews kutatói 2025 első felében, amelyek együttesen 16 milliárd bejelentkezési adatot tartalmaznak – vette észre a Portfolio. A jelszavak, e-mail címek és más hitelesítő adatok többsége infostealer típusú rosszindulatú szoftverekből származik, és részben olyan szolgáltatásokhoz kötődnek, mint az Apple, Google, Facebook, Telegram vagy GitHub. A legkisebb adatbázis is 16 millió rekordot tartalmazott, a legnagyobb pedig több mint 3,5 milliárdot, valószínűleg a portugál nyelvterülethez kötődően. Egy átlagos adatbázis mérete 550 millió rekord körül volt.

A Cybernews kutatói szerint az adatok többsége egységes szerkezetű: URL, felhasználónév, jelszó, valamint sok esetben tokenek, sütik és metaadatok is szerepeltek. Az adatok legnagyobb része csak rövid időre vált elérhetővé, főként nyitva hagyott Elasticsearch (nyílt forráskódú, elosztott kereső- és elemzőmotor) és objektumtárolókon keresztül.

Arra figyelmeztetnek, hogy a friss és jól strukturált adatszettek „nem pusztán szivárgások, hanem tömeges kizsákmányolás forgatókönyvei”, különösen azon szervezetek számára, amelyek nem alkalmaznak többfaktoros hitelesítést vagy alapvető biztonsági jelszó elveket.

Az adatok felhasználhatók célzott adathalászatban, üzleti e-mail kompromittálásban, zsarolóvírus-támadásokban vagy akár pénzügyi csalásokban is.

A tulajdonosok kiléte ismeretlen, de biztos, hogy a kiszivárgott adatok egy része bűnözők kezébe került. Egyetlen százalékos sikerarány is milliós tömegeket érhet el, ezért az adatszivárgások ilyen volumenű terjedése kiemelt kockázatot jelent. A kutatók szerint az egyetlen hatékony védekezés a rendszeres jelszómódosítás, erős hitelesítési eljárások, valamint a fertőzött rendszerek tisztítása az infostealerek felderítésével.

Címlapról ajánljuk
Elemző: ezt csak egyszer lehet eljátszani, és utána valószínűleg vége az iráni vezetésnek

Elemző: ezt csak egyszer lehet eljátszani, és utána valószínűleg vége az iráni vezetésnek

Irán nyilvánosságra hozta, mit lépne, ha az Egyesült Államok háborút indítana ellene. Teherán rakétazáporokat, proxyhaderők bevetését, kibertámadásokat, valamint a Hormuzi-szoros lezárását, azaz a globális olajszállítások megzavarását ígéri. A szoroson halad át a világ olaj- és LNG-termelésének a 20 százaléka, ugyanakkor ennek akadályozását nem véletlenül nem lépte még meg soha Teherán – mondta az InfoRádióban Tatár Mihály, az Oeconomus Gazdaságkutató Alapítvány vezető elemzője.

Könnyedén áttelel a szőlőkabóca – Nem áll le a szőlőpusztulás, egy borvidék a legrosszabbra készül

Zalában több mint 200 ezer tőke szőlőt jelöltek ki kivágásra az aranyszínű sárgaság terjedése miatt. A Zalai Borvidék Hegyközségi Tanácsának elnöke az InfoRádiónak azt mondta: a hideg tél sem állítja meg a fitoplazma terjedését.
inforadio
ARÉNA
2026.02.09. hétfő, 18:00
Salát Gergely
sinológus, a Pázmány Péter Katolikus Egyetem és a Magyar Külügyi Intézet munkatársa
EZT OLVASTA MÁR?
×
×
×
×
×