Утечка
24 миллиарда зараженных записей были раскрыты в сети. Это что такое?
Новое открытое базирование данных, содержащее 24 миллиарда похищенных записей, является напоминанием о том, что личная информация из кибератак, фишинговых кампаний и заражений infostealer продолжает обходиться в сети. Эта коллекция была раскрыта на интернете до того, как она была удалена. Хотя
Malwarebytes Labs··5 мин чтения
Новое открытое базирование данных, содержащее 24 миллиарда зараженных записей, является reminded, что личная информация из разбивок данных, кампаний по фишингу и заражениях infostealer продолжает обходиться в интернете. Сбор был раскрыт на интернет, прежде чем он был удален. Хотя исследователями не может быть подтверждено точно, кто включил свою информацию, открытие является хорошей возможностью проверить, есть ли уже ваша электронная почта, пароли или другие личные данные exposure. Что произошло? Исследователи из Cybernews обнаружили publicly exposed базу данных, содержащую более 8,3 ТБ данных. Данные, состоящие из 24 миллиардов записей по креденциальным, reportedly пришли из 36 источников, включая numerosные каналы Telegram, сборы предыдущих разбивок данных, коллекции логов infostealer и некоторые данные, apparently exported directly from live servers. Поскольку данные came от разных источников, есть некоторые различия в том, что содержат записи и как они организованы. Некоторые записи были структурированными логами infostealer, содержащими usernames, электронные адреса и plaintext пароли, и связанные с ними. Один из URL. Infostealers - тип malware, предназначенный для поиска и theft sensitive информации с зараженных устройств, таких как ваш домальный компьютер. Лог infostealer от одного зараженного устройства может включать хранение пары на всех браузерах, активные сессионные куки и токены (включая те, которые обходят multi-factor аутентификацию), autofилл данные, фINGERPRINTS устройств и иногда криптоваллеты или аккаунты messaging. Полный набор заканчивается в логах, таких как они видели исследователями Cybernews. Более 1,7 миллиарда записей пришли из хакерских каналов Telegram, mainly на английском и русском, включая минимум один, который был сосредоточен на stolen credit card data. Экзаминированная база данных была размещена на Elasticsearch cluster. Elasticsearch - это инструмент, используемый для быстрого хранения и поиска большого количества данных. Если Elasticsearch сервер lacks пароли, аутентификация или ограничения сети, он может быть доступен для любого человека, который его найдет в Интернете. Без защиты, таких как пароли или firewall, любой человек может прочитать, скопировать, изменить или даже удалить его данные. Другие документы в наборе содержат Владелец активно мониторит новости о кибербезопасности и уязвимостях, enriching базу данных по уязвимостям с fresh breach информацией, либо для коммерческого "мониторинга" услуги, либо для офensive использования. В прошлом году мы написали о том, что называлось "мать всех взломов", когда источник данных был позже выявлен как поисковая система по взломам Data breach search engine Leak-Lookup. Эта новая выдача 24 миллиардовых записей exposure входит в одну и ту же лигу с предыдущим mega-dumpом, но appears более heavily weighted toward fresh infostealer logs, rather than older, static breach data. Первое место. Как действовать теперь? Достаточно быть осведомленным о том, сколько информации о вас находится в сети и кто ее собирает, но это даже более важно знать точно, что из этого они имеют, поскольку это то, что они могут использовать против вас. 1. Проверьте, есть ли ваша информация обнажена в интернете по нашему портуле Digital Footprint Portal . 2. Если вы обнаружите обнаженные пароли, измените их сразу и убедитесь, что не reuseте одинаковый пароль за несколько аккаунтов. Prioritize update your важные аккаунты, такие как электронная почта, банковские счета, покупки и социальные сети. 3. Включите multi-factor authentication (MFA) где возможно, поскольку это может помочь защитить аккаунты даже если пароль был обнажен. Как защищать вашу информацию Infostealers часто распространяются через злонадежные рекламы, фейковые обновления браузера и одинклик download. Избегайте клики на спонсированные рекламы и instead посещайте official websites напрямую. Download software только из trustworthy sources such as official vendor sites или app stores. Another increasingly popular technique is ClickFix , a social engineering attack that tricks users into infecting their devices with malware. Безопасность в интернете: как не стать жертвой киберугрозы. Не запускайте команды или скрипты, копированные с сайтов, электронных писем или сообщений, если вы не доверяете источнику и не понимаете, что они làmают. Пиратская программная обеспечение, Cheat-ки для игр, разблокированные инструменты и подозрительные экстенсии браузера остаются распространенными источниками зараженийinfostealer. Stick к репутабельной программной обеспечению и экстенсиям, и будьте осторожны с тем, что просит получить excessive разрешения. Наконец, фишинговые электронные письма все еще являются серьезным риском. Будьте осторожны с неожиданными attachments, linkami и urgentными запросами. Если вы не chắcте, является ли сообщение правдоподобным, проверьте его через официальный сайт компании, а не через ссылку в сообщении. Вы также можете использовать Malwarebytes Scam Guard для проверки отдельных сообщений. Just подложите screenshot и мы позволим вам знать, является ли это скамм. Breaches происходят каждый день. Не будьте последними, чтобы узнать об этом. О авторе Бывший Microsoft MVP в области потребительской безопасности на протяжении 12 лет. Мог speak четыре языка. Smells rich mahogany and leather-bound books. — Источник: Malwarebytes Labs. Материал подготовлен редакцией CyberBlackmail.
