Milliárdos adatlopás: az Ön Facebook- vagy Google-jelszavát is csalók szerezhették meg
Gazdaság

Milliárdos adatlopás: az Ön Facebook- vagy Google-jelszavát is csalók szerezhették meg

Portfolio
A Cybernews kutatói 2025 első felében 30 különböző adatszivárgási adatbázist azonosítottak, melyek együttesen 16 milliárd bejelentkezési adatot tartalmaznak – köztük jelszavakat, e-mail címeket és más hitelesítő adatokat.
A digitális világ kihívásairól és veszélyeiről is szó lesz szakmai konferenciánkon!

Ezek többsége infostealer típusú rosszindulatú szoftverekből származik, és részben olyan szolgáltatásokhoz kötődnek, mint az Apple, Google, Facebook, Telegram vagy GitHub. A legkisebb adatbázis is 16 millió rekordot tartalmazott, a legnagyobb pedig – valószínűleg a portugál nyelvterülethez kötődően – több mint 3,5 milliárdot.

Egy átlagos adatbázis mérete 550 millió rekord körül volt.

A kutatók szerint az adatok többsége egységes szerkezetű: URL, felhasználónév, jelszó, valamint sok esetben tokenek, sütik és metaadatok is szerepeltek. Az adatok legnagyobb része csak rövid időre vált elérhetővé, főként nyitva hagyott Elasticsearch- és objektumtárolókon keresztül.

Az egyik ismert adatbázist – 184 millió rekorddal – a Wired számolt be májusban, de az nem is került be a kutatók húsz legnagyobb leletének listájába.

A Cybernews arra is figyelmeztet: a friss és jól strukturált adatszettek „nem pusztán szivárgások, hanem tömeges kizsákmányolás forgatókönyvei”, különösen azon szervezetek számára, amelyek nem alkalmaznak többfaktoros hitelesítést vagy alapvető jelszóhigiéniai elveket.

Az adatok felhasználhatók célzott adathalászatban, üzleti e-mail kompromittálásban (BEC), zsarolóvírus-támadásokban vagy akár pénzügyi csalásokban is.

A tulajdonosok kiléte ismeretlen, de biztos, hogy a kiszivárgott adatok egy része bűnözők kezébe került. Egyetlen százalékos sikerarány is milliós tömegeket érhet el, ezért az adatszivárgások ilyen volumenű terjedése kiemelt kockázatot jelent. A kutatók szerint az egyetlen hatékony védekezés a rendszeres jelszómódosítás, erős hitelesítési eljárások, valamint a fertőzött rendszerek tisztítása az infostealerek felderítésével.

A netes csalásokkal részletesen foglakoztunk Préda című podcastünkben.

A címlapkép illusztráció. Címlapkép forrása: Getty Images

Holdblog

Életet lehelni egy megfáradt sportágba 

Mivel az atlétika kicsit ellaposodott, kevésbé felel meg a modern tartalomfogyasztási elvárásoknak, egy csapat új lebonyolítással igyekszik életet lehelni a legősibb sportágba. Ez a Grand... Th

RSM Blog

Módosított kiberbiztonsági határidők!

A 2024. évi LXIX. törvény 2025. május 31-én hatályba lépett módosításai fontos változásokat hoztak, NIS2 irányelv szerinti megfelelési kötelezettségek terén. A módosítás célj

PR cikk
FRISS HÍREK
NÉPSZERŰ
Összes friss hír
Irán jelzést adott – máris eldőlt a háború?
Díjmentes előadás

Tőzsdei túlélőtúra: Hogyan kerüld el a leggyakoribb kezdő hibákat?

A tőzsdei vagyonépítés során kulcsfontosságú az alapos kutatás és a kockázatok megértése, valamint a hosszú távú célok kitűzése és kitartó befektetési stratégia követése.

Díjmentes előadás

Hogyan vágj bele a tőzsdei befektetésbe?

Első lépések a tőzsdei befektetés terén. Mire kell figyelned? Melyek az első lépések? Mely tőzsdei termékeket célszerű mindenképpen ismerned?

Portfolio hírlevél

Ne maradjon le a friss hírekről!

Iratkozzon fel mobilbarát hírleveleinkre és járjon mindenki előtt.

Kiadó modern irodaházak

Az iroda ma már több, mint egy munkahely. Találják meg most cégük új otthonát.

Portfolio Sustainable World 2025
2025. szeptember 4.
REA SUMMIT 2025 – Powered by Pénzcentrum
2025. szeptember 17.
Portfolio Future of Finance 2025
2025. szeptember 18.
Portfolio Private Health Forum 2025
2025. szeptember 30.
Hírek, eseményajánlók első kézből: iratkozzon fel exkluzív rendezvényértesítőnkre!
Ez is érdekelhet