
Οι βρετανικές αρχές και συγκεκριμένα οι NCA (National Crime Agency) και NCCU (National Cyber Crime Unit) ανακάλυψαν σε έναν cloud server 225 εκατομμύρια λογαριασμούς ηλεκτρονικού ταχυδρομείου των οποίων οι κωδικοί πρόσβασης είχαν υποκλαπεί.
Το υλικό αυτό παραδόθηκε στη συνέχεια στην HIBP (HaveIBeenPwned), μία δωρεάν διαδικτυακή υπηρεσία που ασχολείται με τον εντοπισμό «διαπιστευτηρίων» χρηστών που έχουν κλαπεί ή διαρρεύσει κατά το παρελθόν.
Τα 225 εκατομμύρια νέα passwords θα ενσωματωθούν σε ένα αρχείο που περιλαμβάνει ήδη 613 εκατομμύρια κωδικούς πρόσβασης, το οποίο ουσιαστικά προσφέρει μία λίστα που «προειδοποιεί» τους κατόχους λογαριασμών ότι έχουν πέσει θύματα υποκλοπής. Φυσικά, το Pwned Password είναι πρωτίστως ένα εργαλείο για τους διαχειριστές ιστοσελίδων ώστε να εξασφαλίζουν ότι οι χρήστες τους δεν θα χρησιμοποιούν υπονομευμένους λογαριασμούς.
Η μέθοδος του credential stuffing
Η διαρροή κοινών ονομάτων χρήσης και κωδικών πρόσβασης είναι το πρώτο βήμα παράνομης πρόσβασης σε online λογαριασμούς. Σύμφωνα με προειδοποίηση του FBI, από το 2017 έχουν υπονομευτεί περί τους 50.000 online τραπεζικούς λογαριασμούς, κυρίως επειδή πολλοί χρήστες χρησιμοποιούν τα ίδια passwords για την πρόσβαση σε πολλαπλούς λογαριασμούς. Στην περίπτωση που τα στοιχεία κάποιου από αυτούς διαρρεύσουν τότε τίθενται σε κίνδυνο και οι υπόλοιποι.
Το μόνο που έχει να κάνει ο αποδέκτης αυτών των δεδομένων είναι να δοκιμάζει τα διάφορα passwords στους διάφορους λογαριασμούς. Αυτή είναι η μέθοδος του «credential stuffing».
Η NCA δήλωσε στο BBC ότι πέρυσι, σε συνεργασία με τη βρετανική αστυνομία, εντοπίστηκε μία υπονόμευση σε εγκαταστάσεις αποθήκευσης στο cloud (στη Βρετανία), στους οποίους είχε πραγματοποιηθεί το «ανέβασμα» περίπου 40.000 αρχείων από κυβερνοεγκληματίες. Μεταξύ αυτών των αρχείων υπήρχε και η συλλογή των emails με τα passwords.
Ωστόσο, δεν έγινε γνωστό σε ποια εταιρεία ανήκε ο συγκεκριμένος cloud server.


Latest News

Συνεργασία ψηφιακής διασύνδεσης στη Νοτιοανατολική Μεσόγειο Digital Realty - Space Hellas
Η συνεργασία Digital Realty - Space Hellas ενισχύει περαιτέρω το δίκτυο της δεύτερης και αναδεικνύει την Κρήτη σε κομβικό σημείο διασύνδεσης στην Νοτιοανατολική Μεσόγειο

Η Nvidia θα «χάσει» 5,5 δισ. καθώς οι ΗΠΑ περιορίζουν τις πωλήσεις chip στην Κίνα
Η Nvidia ανακοίνωσε ότι οι ΗΠΑ έχουν ξεκαθαρίσει ότι οι νέοι περιορισμοί είναι απαραίτητοι για την αντιμετώπιση του κινδύνου χρήσης τσιπ H20 σε «έναν υπερυπολογιστή στην Κίνα»

Η TDK φέρνει επανάσταση στη δημιουργική ΑΙ
Η TDK κατέγραψε χρόνους απόκρισης 20 τρισεκατομμυρίων του δευτερολέπτου στη δοκιμή για τη βελτίωση των ταχυτήτων μεταφοράς δεδομένων

Η Ευρώπη θα πρέπει να επιλέξει μεταξύ αμερικανικής ή κινεζικής τεχνολογίας - Τι είπε αξιωματούχος του Τραμπ
Ο πρόεδρος της Ομοσπονδιακής Επιτροπής Επικοινωνιών Μπρένταν Καρ προτρέπει την Ευρώπη να επιλέξει την εταιρεία Starlink του ίλον Μασκ

Τα... καμάρια της Silicon Valley δεν πλήρωσαν φόρους εκατοντάδων δισ. δολαρίων
Οι κορυφαίες αμερικανικές εταιρείες τεχνολογίας, γνωστές ως Silicon Six, δημιουργούν κέρδη δισεκατομμυρίων, αλλά «κλέβουν» το δημόσιο ταμείο

Ξεπέρασαν τις 15.000 οι επισκέπτες στη Beyond 2025
Η BEYOND 2025 συγκέντρωσε περισσότερους από 300 εκθέτες από την Ελλάδα και από 10 χώρες

Πώς θα προστατευτείτε από ηλεκτρονικές απάτες σε καιρούς οικονομικής αβεβαιότητας
Επιτήδειοι με κακούς σκοπούς μπορεί να επιχειρήσουν να εκμεταλλευτούν την κατάσταση και οι χρήστες να πέσουν θύματα σε ηλεκτρονικές απάτες

Οι start-ups που δημιουργούν εργαλεία παραγωγικότητας είναι το νέο μεγάλο στοίχημα της ΑΙ - Ποιες είναι
Οι επενδυτές ποντάρουν σε AI startups που αναπτύσσουν πρακτικές εφαρμογές της ΑΙ αναζητώντας μεγάλα κέρδη χωρίς τεράστιες δαπάνες

Τα 5 πράγματα που δεν πρέπει να μοιράζεστε ποτέ με την τεχνητή νοημοσύνη
To ChatGPT, όπως και άλλα εργαλεία τεχνητής νοημοσύνης, εξελίσσονται χρησιμοποιούνται από όλο και περισσότερους ανθρώπους για μια ευρεία γκάμα αναζητήσεων

Ποιες είναι οι 10 χώρες με τα περισσότερα ταλέντα στην AI
Έρευνα της Microsoft, με τη συμμετοχή 31.000 ατόμων σε 31 χώρες, έδειξε ότι το 66% των επιχειρήσεων δεν θα προσλάμβανε κάποιον χωρίς δεξιότητες στην τεχνητή νοημοσύνη