توبیت
آنتی ویروس پادویش

افشای اطلاعات ورود ۱۴۹ میلیون اکانت در فیسبوک، جیمیل و سایر پلتفرم‌ها

افشای اطلاعات ورود ۱۴۹ میلیون اکانت در فیسبوک، جیمیل و سایر پلتفرم‌ها

به گزارش بخش اخبار فناوری زوم تک به نقل از Wired، یک پایگاه داده عظیم و محافظت‌نشده کشف شده است که شامل اطلاعات حساس بیش از ۱۴۹ میلیون حساب کاربری از بزرگترین پلتفرم‌های جهان است. این نشت اطلاعاتی که توسط پژوهشگر امنیتی، جرمایا فولر (Jeremiah Fowler)، شناسایی شده، بار دیگر زنگ خطر را برای امنیت کاربران در فضای مجازی به صدا درآورده است. این پایگاه داده حاوی ۹۶ گیگابایت داده خام شامل نام کاربری، رمز عبور و لینک‌های مستقیم ورود به سیستم است.

کانال بله زوم تکگیفت کارت

جزئیات اکانت‌ های افشا شده؛ از جیمیل تا نتفلیکس

طبق بررسی‌های انجام شده، این پایگاه داده شامل اطلاعات ورود به طیف گسترده‌ای از سرویس‌های آنلاین است. پلتفرم‌های رسانه‌های اجتماعی بیشترین آسیب را دیده‌اند، اما حضور اکانت‌های حساس دولتی نیز در این لیست بسیار نگران‌کننده است. آمار تقریبی حساب‌های افشا شده به شرح زیر است:

  • سرویس‌های ایمیل: حدود ۴۸ میلیون اکانت جیمیل (Gmail)، ۴ میلیون اکانت یاهو و ۱.۵ میلیون اکانت اوت‌لوک.
  • شبکه‌های اجتماعی: ۱۷ میلیون اکانت فیسبوک (Facebook)، ۶.۵ میلیون اکانت اینستاگرام و ۷۸۰ هزار اکانت تیک‌تاک.
  • سرویس‌های استریم و سرگرمی: ۳.۴ میلیون اکانت نتفلیکس (Netflix) و هزاران اکانت دیزنی پلاس و HBO Max.
  • حوزه‌های مالی و دولتی: ۴۲۰ هزار اکانت صرافی بایننس (Binance)، اطلاعات ورود به بانک‌ها و مهم‌تر از همه، اعتبارنامه‌های مربوط به دامنه‌های دولتی (.gov) از چندین کشور مختلف.

افشای اطلاعات ورود ۱۴۹ میلیون اکانت در فیسبوک، جیمیل و سایر پلتفرم‌ها

منشأ نشت اطلاعات: بدافزارهای Infostealer

تحقیقات نشان می‌دهد که این پایگاه داده احتمالاً توسط بدافزارهای سارق اطلاعات (Infostealer) ایجاد شده است. این بدافزارها به صورت مخفیانه دستگاه‌های قربانیان را از طریق ایمیل‌های فیشینگ، آپدیت‌های جعلی یا افزونه‌های مخرب مرورگر آلوده کرده و هر آنچه کاربر در فیلدهای ورود تایپ می‌کند (Keylogging) را ذخیره و به سرورهای ابری منتقل می‌کنند. فولر اشاره کرد که این دیتابیس “ایستا” نبوده و تا زمان مسدود شدن، حجم آن به دلیل فعالیت مداوم بدافزارها در حال افزایش بوده است.

خطرات جدی و حملات Credential Stuffing

افشای همزمان نام کاربری، رمز عبور و URL اختصاصی ورود، یک “لیست رویایی” برای مجرمان سایبری ایجاد کرده است. با این اطلاعات، هکرها می‌توانند حملات خودکار Credential Stuffing را ترتیب دهند؛ به این معنا که با استفاده از روبات‌ها، این رمزها را روی تمامی سایت‌های حساس (مانند حساب‌های بانکی و ایمیل) امتحان کنند. با توجه به اینکه بسیاری از کاربران از رمزهای تکراری استفاده می‌کنند، ابعاد این فاجعه می‌تواند بسیار فراتر از حد تصور باشد.

افشای اطلاعات ورود ۱۴۹ میلیون اکانت در فیسبوک، جیمیل و سایر پلتفرم‌ها

چگونه از حساب‌ های خود محافظت کنیم؟

در شرایطی که حتی داده‌های سارقان نیز دچار نشت اطلاعاتی می‌شود، رعایت نکات امنیتی تنها راه مقابله است. کارشناسان موارد زیر را توصیه می‌کنند:

  • فعال‌سازی تایید دو مرحله‌ای (2FA): حتماً از روش‌های بیومتریک یا اپلیکیشن‌های Authenticator استفاده کنید تا حتی با داشتن رمز عبور، دسترسی به اکانت ممکن نباشد.
  • تغییر رمز عبور با دستگاه امن: اگر سیستم شما به بدافزار آلوده باشد، تغییر رمز عبور بی‌فایده است (چون رمز جدید هم سرقت می‌شود). ابتدا سیستم خود را با یک آنتی‌ویروس معتبر کاملاً اسکن کنید.
  • استفاده از پسورد منیجر: برای هر سایت از یک رمز عبور منحصر‌به‌فرد و پیچیده استفاده کنید.
  • بررسی اکانت‌های قدیمی: حساب‌هایی که سال‌هاست از آن‌ها استفاده نمی‌کنید را ببندید، زیرا ممکن است حاوی اطلاعاتی باشند که برای مهندسی اجتماعی علیه شما به کار رود.
به این پست امتیاز بدید

نظرات در مورد : افشای اطلاعات ورود ۱۴۹ میلیون اکانت در فیسبوک، جیمیل و سایر پلتفرم‌ها

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *