Gmail-ի գաղտնաբառերի զանգվածային արտահոսք է տեղի ունեցել. միլիոնավոր հաշիվներ հայտնվել են վտանգի տակ
ՀասարակությունԿիբերհանցագործները հանրայնացրել են հսկայական արխիվ՝ ավելի քան 183 միլիոն էլեկտրոնային փոստի գաղտնաբառերով: Առավել տուժել են Gmail-ի օգտատերերը՝ նրանց մուտքանուններն ու գաղտնաբառերը կազմում են արտահոսքի զգալի մասը: Տեղեկատվական անվտանգության մասնագետները զգուշացնում են՝ սա պատմության մեջ ամենամեծ նման միջադեպերից մեկն է: Այս մասին գրում է Forbes-ը՝ հղում անելով Have I Been Pwned (HIBP) բազային:
Տվյալների բազայի ընդհանուր ծավալը հասել է 3,5 տերաբայթի: Բազան հավաքվել է մեկ տարվա ընթացքում ինֆոսթիլեր-վնասակար ծրագրերի օգնությամբ՝ ծրագրեր, որոնք աննկատ գողանում են հաշվի տվյալները վարակված համակարգիչներից և սմարթֆոններից: Արտահոսքը չի կապված Google-ի կամ այլ ծառայությունների սերվերների ուղղակի հաքինգի հետ, այլ բազմաթիվ փոքր միջադեպերի հավաքածու է:
Վերլուծությունը ցույց է տվել՝ գաղտնաբառերի 92%-ը արդեն հայտնվել է նախորդ արտահոսքերում, բայց մոտ 16,4 միլիոն գրառումները նոր են և հաստատված որպես գործող: Gmail-ից զատ, տուժել են Outlook, Yahoo, Apple, Facebook, Instagram և հարյուրավոր այլ հարթակների հաշիվները:
Օգտատերերի ռիսկերը
Ինչպե՞ս պաշտպանվել. մասնագետների խորհուրդները
Մասնագետները կոչ են անում շտապ գործել.
- Փոխեք գաղտնաբառերը. սկսեք Gmail-ից և այն ծառայություններից, որտեղ կրկնվում են համակցությունները: Օգտագործեք եզակի և բարդ տարբերակներ (նվազագույնը 12 նշան՝ տառերով, թվերով և նշաններով):
- Միացրեք երկքայլ հաստատումը (2FA). սա լրացուցիչ խոչընդոտ է՝ նույնիսկ գաղտնաբառով հաքերը չի մտնի առանց SMS-ից կամ հավելվածից եկող կոդի:
- Ստուգեք արտահոսքը. մուտք գործեք Have I Been Pwned կայք (haveibeenpwned.com)՝ մուտքագրեք էլեկտրոնային փոստը և իմացեք՝ արդյոք հայտնվել եք բազայում: Google-ը նաև առաջարկում է Account Safety Checkup գործիքը հաշվի կարգավորումներում:
- Տեղադրեք գաղտնաբառերի կառավարիչ. LastPass-ի կամ Bitwarden-ի նման հավելվածները կօգնեն ստեղծել և անվտանգ պահել եզակի գաղտնաբառեր:
- Թարմացրեք անտիվիրուսը. համոզվեք, որ ծրագիրը սկանավորում է սարքը ինֆոսթիլերների համար:
Հակիրճ…
183 միլիոն գաղտնաբառի արտահոսքը վնասակար ծրագրերի արդյունք է, ոչ թե սերվերների հաքինգի: Տվյալների մեծ մասը հին է, բայց 16 միլիոնը նոր է: Շտապ փոխեք գաղտնաբառերը, միացրեք 2FA-ն և ստուգվեք HIBP-ում՝ խուսափելու ֆիշինգից և գողություններից:
https://iravunk.com/sim/?p=326501&l=am/

