Infostart.hu
eur:
390.98
usd:
331.38
bux:
111046.97
2025. december 24. szerda Ádám, Éva
Nyitókép: Canva

Milliárdos adatszivárgás, bárki célpont lehet

Példátlan méretű adatszivárgási hullámot azonosítottak a Cybernews kutatói, amely több milliárd hitelesítő adatot érintett világszerte. A kiszivárgott információk súlyos biztonsági kockázatot jelentenek, különösen azok számára, akik nem alkalmaznak megfelelő védelmi intézkedéseket.

30 különböző adatszivárgási adatbázist azonosítottak a Cybernews kutatói 2025 első felében, amelyek együttesen 16 milliárd bejelentkezési adatot tartalmaznak – vette észre a Portfolio. A jelszavak, e-mail címek és más hitelesítő adatok többsége infostealer típusú rosszindulatú szoftverekből származik, és részben olyan szolgáltatásokhoz kötődnek, mint az Apple, Google, Facebook, Telegram vagy GitHub. A legkisebb adatbázis is 16 millió rekordot tartalmazott, a legnagyobb pedig több mint 3,5 milliárdot, valószínűleg a portugál nyelvterülethez kötődően. Egy átlagos adatbázis mérete 550 millió rekord körül volt.

A Cybernews kutatói szerint az adatok többsége egységes szerkezetű: URL, felhasználónév, jelszó, valamint sok esetben tokenek, sütik és metaadatok is szerepeltek. Az adatok legnagyobb része csak rövid időre vált elérhetővé, főként nyitva hagyott Elasticsearch (nyílt forráskódú, elosztott kereső- és elemzőmotor) és objektumtárolókon keresztül.

Arra figyelmeztetnek, hogy a friss és jól strukturált adatszettek „nem pusztán szivárgások, hanem tömeges kizsákmányolás forgatókönyvei”, különösen azon szervezetek számára, amelyek nem alkalmaznak többfaktoros hitelesítést vagy alapvető biztonsági jelszó elveket.

Az adatok felhasználhatók célzott adathalászatban, üzleti e-mail kompromittálásban, zsarolóvírus-támadásokban vagy akár pénzügyi csalásokban is.

A tulajdonosok kiléte ismeretlen, de biztos, hogy a kiszivárgott adatok egy része bűnözők kezébe került. Egyetlen százalékos sikerarány is milliós tömegeket érhet el, ezért az adatszivárgások ilyen volumenű terjedése kiemelt kockázatot jelent. A kutatók szerint az egyetlen hatékony védekezés a rendszeres jelszómódosítás, erős hitelesítési eljárások, valamint a fertőzött rendszerek tisztítása az infostealerek felderítésével.

Címlapról ajánljuk
Itt van a reflux, itt van újra – mire figyeljünk az ünnepi szezonban?

Itt van a reflux, itt van újra – mire figyeljünk az ünnepi szezonban?

Ha ilyen panaszunk van, bizonyos ételeket és bizonyos italokat kerülni érdemes – erről beszélt Barkai László, a Semmelweis Egyetem Belgyógyászati és Onkológiai Klinika adjunktusa, gasztroenterológus az InfoRádióban.

A januártól életbe lépő változásokról szólt az idei utolsó Kormányinfó

Az ünnepek miatt szokatlan időben, kedden délután fél 4-től kezdték a Kormányinfót. Orbán Viktor miniszterelnök korábban azt posztolta, hogy az év valószínűleg utolsó kormányülését tartották kedden. A Kormányinfón nem hangzott el nagy bejelentés, elsősorban a januártól életbe lépő változásokat ismertették. A kormányülésen szó esett a Benes-dekrétumokról is, Orbán Viktor tárgyalt szlovák kollégájával az ügyről – mondta Gulyás Gergely.
VIDEÓ
Új csúcsokkal kanyarodnak rá az ünnepekre az amerikai tőzsdék

Új csúcsokkal kanyarodnak rá az ünnepekre az amerikai tőzsdék

Folytatódik az év végi emelkedés a tőzsdéken, az MSCI All Country World Index hétfőn csúcsot döntött, az USA-ban az S&P 500 pedig tegnap már zsinórban a harmadik napja zárt emelkedéssel. Az ázsiai tőzsdéken ehhez képest csak oldalazás volt jellemző ma reggel, a legtöbb vezető ázsiai index alig mutat érdemi elmozdulást. Európában a tegnapi esés után ma reggel iránykereséssel indult a kereskedés, és délutánra sem alakult ki határozott irány, de a Stoxx 600 egy kis emelkedéssel is új csúcsra tudott menni. A karácsony előtti utolsó kereskedési napon számos előrehozott makroadatot kapunk, amelyek hatással lehetnek a kereskedés hangulatára. A következő napokban az ünnepek miatt változó lesz a tőzsdék nyitvatartása, erről szóló összefoglalónk itt olvasható.

EZT OLVASTA MÁR?
×
×
×
×
×