Οι βρετανικές αρχές και συγκεκριμένα οι NCA (National Crime Agency) και NCCU (National Cyber Crime Unit) ανακάλυψαν σε έναν cloud server 225 εκατομμύρια λογαριασμούς ηλεκτρονικού ταχυδρομείου των οποίων οι κωδικοί πρόσβασης είχαν υποκλαπεί.
Το υλικό αυτό παραδόθηκε στη συνέχεια στην HIBP (HaveIBeenPwned), μία δωρεάν διαδικτυακή υπηρεσία που ασχολείται με τον εντοπισμό «διαπιστευτηρίων» χρηστών που έχουν κλαπεί ή διαρρεύσει κατά το παρελθόν.
Τα 225 εκατομμύρια νέα passwords θα ενσωματωθούν σε ένα αρχείο που περιλαμβάνει ήδη 613 εκατομμύρια κωδικούς πρόσβασης, το οποίο ουσιαστικά προσφέρει μία λίστα που «προειδοποιεί» τους κατόχους λογαριασμών ότι έχουν πέσει θύματα υποκλοπής. Φυσικά, το Pwned Password είναι πρωτίστως ένα εργαλείο για τους διαχειριστές ιστοσελίδων ώστε να εξασφαλίζουν ότι οι χρήστες τους δεν θα χρησιμοποιούν υπονομευμένους λογαριασμούς.
Η μέθοδος του credential stuffing
Η διαρροή κοινών ονομάτων χρήσης και κωδικών πρόσβασης είναι το πρώτο βήμα παράνομης πρόσβασης σε online λογαριασμούς. Σύμφωνα με προειδοποίηση του FBI, από το 2017 έχουν υπονομευτεί περί τους 50.000 online τραπεζικούς λογαριασμούς, κυρίως επειδή πολλοί χρήστες χρησιμοποιούν τα ίδια passwords για την πρόσβαση σε πολλαπλούς λογαριασμούς. Στην περίπτωση που τα στοιχεία κάποιου από αυτούς διαρρεύσουν τότε τίθενται σε κίνδυνο και οι υπόλοιποι.
Το μόνο που έχει να κάνει ο αποδέκτης αυτών των δεδομένων είναι να δοκιμάζει τα διάφορα passwords στους διάφορους λογαριασμούς. Αυτή είναι η μέθοδος του «credential stuffing».
Η NCA δήλωσε στο BBC ότι πέρυσι, σε συνεργασία με τη βρετανική αστυνομία, εντοπίστηκε μία υπονόμευση σε εγκαταστάσεις αποθήκευσης στο cloud (στη Βρετανία), στους οποίους είχε πραγματοποιηθεί το «ανέβασμα» περίπου 40.000 αρχείων από κυβερνοεγκληματίες. Μεταξύ αυτών των αρχείων υπήρχε και η συλλογή των emails με τα passwords.
Ωστόσο, δεν έγινε γνωστό σε ποια εταιρεία ανήκε ο συγκεκριμένος cloud server.
Latest News
Οι κίνδυνοι στα smartphones από τα κακόβουλα NFC tags - Τι λέει η Kaspersky
«Η τεχνολογία NFC είναι εξαιρετικά πρακτική, αλλά μπορεί να αποτελέσει φορέα κακόβουλων δραστηριοτήτων», προειδοποιεί ο επικεφαλής ερευνητής ασφάλειας στην Kaspersky
Η ΕΕ επαναξιολογεί τις έρευνες σε Apple, Google και Meta
Σύμφωνα με το νόμο για τις ψηφιακές αγορές, οι Βρυξέλλες ξεκίνησαν έρευνες τον περασμένο Μάρτιο για τις big tech Apple, Google και Meta
Στα χέρια του Μασκ και το TikTok; - Πώς θα παίξει τη «χρυσή μετοχή» το Πεκίνο
Οι δραστηριότητες του TikTok στις ΗΠΑ θα μπορούσαν να αποτιμηθούν σε περίπου 40 έως 50 δισεκατομμύρια δολάρια
Facebook: Το ψεύτικο «μήνυμα απενεργοποίησης λογαριασμού» – Τι πρέπει να κάνετε
Έρχεται μήνυμα από φίλους για απενεργοποίηση λογαριασμού του Facebook
Νέο μπλόκο ΗΠΑ στις εξαγωγές μικροτσίπ και τεχνολογίας ΑΙ
Στόχος των νέων περιορισμών είναι οι Ηνωμένες Πολιτείες να διατηρήσουν την κυρίαρχη θέση τους στην τεχνητή νοημοσύνη
Meta και Amazon «κόβουν» τα προγράμματα συμπερίληψης – Νέα συνάντηση Τραμπ και Ζάκερμπεργκ
Ο Μαρκ Ζάκερμπεργκ συνεχίζει την επίθεση φιλίας στον Τραμπ καθώς οι αμερικανικές επιχειρήσεις προετοιμάζονται για ισχυροποίηση των συντηρητικών φωνών.
Οι Κινέζοι ανταγωνιστές «ροκανίζουν» το μερίδιο αγοράς των iPhone της Apple - Ο ρόλος της AI
Το iPhone υποχώρησε κατά μία μονάδα στο 18% του μεριδίου αγοράς το 2024
Ένας Cosmos γεμάτος ανθρωπόμορφα ρομπότ
Θα μπορούν να κάνουν δουλειές στο σπίτι ή σε χώρους εργασίας όπως τα εργοστάσια
Ο Μαρκ Ζάκερμπεργκ κατακρίνει την Apple για έλλειψη καινοτομίας
O Μαρκ Ζάκερμπεργκ είπε για την Apple, μεταξύ άλλων , πως «Δεν έχουν εφεύρει κάτι σπουδαίο εδώ και καιρό»
Γιατί 1 στους 4 Αμερικάνους αποφεύγουν την Τεχνολογία Tesla
Είναι εξαιρετικά σπάνια η εμπλοκή ενός επιχειρηματία τόσο ανοιχτά στην πολιτική με τρόπο που να οδηγεί σε μποϋκοτάζ της Tesla