Trwa ładowanie...
Notowania
Przejdź na
oprac. Robert Kędzierski
|
aktualizacja

Masowy wyciek danych. Na liście miliony polskich użytkowników

84
Podziel się:

Nieznany cyberprzestępca opublikował na specjalistycznym forum hakerskim pliki zawierające ponad 24,5 miliona par loginów i haseł należących do polskich internautów. Analiza części ujawnionych danych wskazuje, że większość pochodzi z popularnych serwisów, jednak ich dokładne źródło pozostaje nieznane. Specjaliści zalecają natychmiastową reakcję.

Masowy wyciek danych. Na liście miliony polskich użytkowników
Do sieci wyciekły dane polskich użytkowników (East News, Reporter, cyberdefence24.pl)

Na jednym z forów wykorzystywanych przez społeczność hakerską pojawiło się siedem wpisów zawierających odnośniki do plików przechowywanych na rosyjskiej platformie. Każdy z opublikowanych zbiorów miał zawierać około 3,5 miliona rekordów z danymi logowania. O odkryciu jako pierwszy poinformował ekspert cyberbezpieczeństwa Adam Lange za pośrednictwem portalu LinkedIn.

Specjaliści z serwisu CyberDefence24 przeprowadzili szczegółową analizę czterech z siedmiu opublikowanych plików, co pozwoliło na zbadanie 14 milionów rekordów. W ramach badania zidentyfikowano blisko 4,8 miliona unikalnych haseł, stanowiących około jednej trzeciej wszystkich ciągów znaków w analizowanej próbie.

Struktura wykradzionych danych

Przeprowadzona analiza wykazała, że najliczniejszą grupę stanowiły hasła ośmioznakowe, których było ponad 1,4 miliona. Jedynie 22 proc. wszystkich haseł przekraczało długość 10 znaków. W kontekście adresów email największą grupę stanowiły konta w domenie wp.pl (ponad 4 miliony), następnie interia.pl (3,5 miliona) oraz o2.pl (1,5 miliona).

Dalsza część artykułu pod materiałem wideo

Zobacz także: Zaczynał od śpiworów i Malucha. Dziś 4F jest globalną marką sportową. Igor Klaja w Biznes Klasie

Istotnym odkryciem jest fakt, że w analizowanych plikach nie znaleziono żadnego adresu email w domenie gov.pl. Specjaliści zwracają również uwagę, że wszystkie adresy email w zbiorze były unikalne, co może świadczyć o wcześniejszej obróbce danych przez przestępców.

Zalecenia bezpieczeństwa

W obliczu tego incydentu eksperci ds. cyberbezpieczeństwa rekomendują natychmiastowe działania zabezpieczające. Kluczowe znaczenie ma stosowanie unikalnych haseł dla każdego wykorzystywanego serwisu oraz aktywacja uwierzytelniania dwuetapowego. Choć nie możemy zapobiec wyciekom danych z serwerów usługodawców, możemy minimalizować potencjalne szkody poprzez odpowiednie praktyki bezpieczeństwa.

Użytkownicy mogą sprawdzić, czy ich dane znalazły się w opublikowanych zbiorach, korzystając z rządowego portalu bezpiecznedane.gov.pl lub międzynarodowego serwisu haveibeenpwned.com. Ze względu na prawdopodobieństwo, że część danych może pochodzić sprzed kilku lub kilkunastu lat, eksperci zalecają regularną zmianę haseł we wszystkich wykorzystywanych serwisach.

Przejęcie kontroli nad kontem mailowym może okazać się bardzo kosztowne - atakujący może zyskać dostęp do innych haseł, bankowości elektronicznej, serwisów służących do zamawiania produktów, sklepów internetowych itp.

Masz newsa, zdjęcie lub filmik? Prześlij nam przez dziejesie.wp.pl
bezpieczeństwo
komputery
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.
Źródło:
money.pl
KOMENTARZE
(84)
TOP WYRÓŻNIONE (tylko zalogowani)
waldemar k.
3 tyg. temu
Po co te ostrzeżenia? Najpierw namawiają i zobowiązują ludzi do otwierania kont bankowych a nie umieją chronić? Za wyciek danych karać winnych
obserwator82
2 tyg. temu
wlasnie dlatego nie posiadam żadnych kont na socialmediach,ograniczam się tylko do adresu email bo muszę a nie że chce i aplikacji bankowej w zasadzie bo też muszę,całe to internetowe badziewia mogą sobie wsadzić wiadomo w co jak dla mnie internet może nie istnieć i nie za tęsknię!!!!
Abc
3 tyg. temu
Eh takie czasy. Ja z 8 lat temu miałem pocztę na WP i poprzez nie na allegro się ktoś dostał i próbował coś sprzedawać. Na szczęście ktoś ogarnięty jakoś mnie odszukał i zadzwonił czy to nie oszustwo. Nauczka na całe życie ( hasła zmieniaj). A ostatnio krążyło oszustwo na Blika i Messengera... znajoma parę stówek straciła.
POZOSTAŁE WYRÓŻNIONE
Gregi
3 tyg. temu
A teraz sobie wyobraźcie, że macie tylko wirtualne pieniądze…
prawdomòwny
3 tyg. temu
Łyso wam ? Sprowadziłem 2mln inżynieròw będę budować dobrobyt
jx2
3 tyg. temu
Niestety z samym hasłem, to ciężko ostatnio jest wejść nawet właścicielowi konta. Teraz wszystko trzeba potwierdzać, kodem SMS, odciskiem, captchą a jak logujesz się z nowej lokalizacji to jeszcze odpowiedz na pytanie pomocnicze i podaj numer buta.
NAJNOWSZE KOMENTARZE (84)
to samo czeka
2 tyg. temu
mobywateli,zusobywateli i im podobnych.To tylko kwestia cxzasu.
Leming
2 tyg. temu
Osoby odpowiedzialne za cyberbezpieczeństwo już powinne być w coupie.
Leming
2 tyg. temu
Za wyciek tak dużej liczby danych powinni ludzie odpowiedzialni za cyberbezpieczeństwo już być w ciupie za niedopełnienie obowiązków służbowych.
karola
2 tyg. temu
Wszędzie tylko zarejestruj się/zaloguj sie, rozumiem że do aplikacji bankowych jest to konieczne ale do mało istotnych stron internetowych konieczność logowania się jest co najmniej śmieszne
Stanley
2 tyg. temu
Zaloguj się na WP, jako zalogowany możesz więcej :))) ha ha ha
...
Następna strona