Masif veri ihlali Google'dan 184 milyon şifre ortaya çıkarır, Apple Hesapları

Şaibe

Member
Veri ihlalleri artık nadir olaylar değil, kalıcı bir sorundur.

Sağlık, perakende ve finans dahil olmak üzere çeşitli sektörlerdeki kamuya dönük şirketlerde düzenli olaylar görüyoruz. Kötü aktörler kesinlikle suçlanacak olsa da, bu şirketler tamamen hatasız değil. Hacker'ların uygun şekilde koruyamayarak kullanıcı verilerine erişmesini genellikle kolaylaştırırlar.

Yakın tarihli bir örnek, bir siber güvenlik araştırmacısı 184 milyondan fazla hesap kimlik bilgilerini içeren açık bir veritabanı keşfettiğinde ortaya çıktı.

Ücretsiz CyberGuy raporuna katılın: Uzman teknoloji ipuçlarımı, kritik güvenlik uyarılarımı ve özel fırsatları alın – artı kaydolduğunuzda ücretsiz Ultimate Scam Survival kılavuzuma anında erişim!



İş yerinde bir hacker illüstrasyon. (Kurt “Cyberguy” Knutsson)

Veritabanı nasıl ortaya çıkarıldı ve ne içeriyordu


Siber güvenlik araştırmacısı Jeremiah Fowler açıklığa kavuşmuş 184.162.718 milyon hesap kimlik bilgileri içeren açık bir veritabanının varlığı. Bunlar, Google, Microsoft, Apple, Facebook ve Snapchat gibi platformlar için e -posta adresleri, şifreler, kullanıcı adları ve URL'leri içerir.

Bilgiler ayrıca bankacılık hizmetlerini, tıbbi platformları ve devlet hesaplarını da kapsamaktadır. En şok edici bir şekilde, tüm veri kümesi tamamen teminatsız bırakıldı. Şifreleme, kimlik doğrulama gerekmez ve erişim kontrolü yoktu. Herkesin bulması için çevrimiçi oturan düz bir metin dosyasıydı.

19 milyar şifre çevrimiçi sızdı: Kendinizi nasıl koruyabilirsiniz

Fowler, halka açık varlıkların rutin taraması sırasında veritabanını buldu. Bulduğu şey şaşırtıcıydı. Dosya, dünyanın en büyük teknoloji ve iletişim platformlarına bağlı kullanıcı kimlik bilgilerini içeren yüz milyonlarca benzersiz kayıt içeriyordu. Devlet kurumları tarafından kullanılan finansal hizmetler ve resmi portallar için hesap detayları da vardı.

Dosya hiçbir şekilde korunmadı. Bağlantıyı keşfeden herkes onu bir tarayıcıda açabilir ve hassas kişisel verileri anında görüntüleyebilir. Hiçbir yazılım istismarına gerek yoktu. Hiçbir şifre istenmedi. Halka açık bir belge kadar açıktı.


Klavyeye yazan kişi


İş yerinde bir hacker illüstrasyon. (Kurt “Cyberguy” Knutsson)


Büyük X veri ihlalinde 200 milyon sosyal medya kaydı sızdı

Veriler nereden geldi


Fowler, verilerin bir Infostealer kullanılarak hasat edildiğine inanıyor. Bu hafif araçlar, siber suçlular tarafından, uzatılmış cihazlardan gelen giriş bilgilerini ve diğer özel bilgileri sessizce çıkarma yetenekleri için tercih edilmektedir. Çalındıktan sonra, veriler genellikle karanlık web forumlarında satılır veya hedeflenen saldırılarda kullanılır.

İhlali bildirdikten sonra, barındırma sağlayıcısı dosyaya erişimi hızla kaldırdı. Ancak, veritabanının sahibi bilinmemektedir. Sağlayıcı, kimin yüklediğini veya veritabanının yanlışlıkla yayınlanan meşru bir arşivin parçası olup olmadığını açıklamadı. Fowler bunun ihmalin mi yoksa kötü niyetli niyetle bir operasyon mu olduğunu belirleyemedi.

Verileri doğrulamak için Fowler, kayıtlarda listelenen bazı kişilerle temasa geçti. Bazıları bilginin doğru olduğunu doğruladı. Bu onay, soyut istatistiklere benzeyen şeyleri çok gerçek bir şeye dönüştürür. Bunlar modası geçmiş veya alakasız detaylar değildi. Bunlar, saniyeler içinde herkesin kişisel hesapları kaçırmasına izin verebilecek canlı kimlik bilgileriydi.

Karanlık Web'de 1,7 milyar şifre sızdı ve neden sizin risk altında


dizüstü bilgisayar girişi


Bir tablette giriş yapın. (Kurt “Cyberguy” Knutsson)


İK firması, büyük hackte maruz kalan 4m kayıtları onaylar

Bir veri ihlali sonrasında kendinizi korumanın 6 yolu


1. Şifrenizi her platformda değiştirin: Giriş kimlik bilgileriniz ortaya çıkarsa, şifreyi yalnızca bir hesapta değiştirmek yeterli değildir. Siber suçlular, yeniden kullanılan kimlik bilgileri aracılığıyla erişim elde etmeyi umarak genellikle birden fazla platformda aynı kombinasyonları dener. En kritik hesaplarınızı, e -posta, bankacılık, bulut depolama ve sosyal medyayı güncelleyerek başlayın, ardından başkalarına geçin. Her platform için yeni, benzersiz bir şifre kullanın ve yine de öngörülebilir olabileceğinden eski şifrelerin varyasyonlarından kaçının. Kullanmayı düşün Şifre Yöneticisi Karmaşık şifreler oluşturmak ve depolamak için.

Bizim En çok puan alan şifre yöneticisi Hesaplarınızı güvende tutmaya yardımcı olmak için güçlü koruma sağlar. BT özellikleri Gerçek zamanlı veri ihlali izleme Oturum açma bilgileriniz ortaya çıkarsa sizi uyarmak için Veri ihlali tarayıcısı Bu, kaydedilen e -postalarınızı, şifrelerinizi ve kredi kartı bilgilerinizi bilinen sızıntı veritabanlarına göre kontrol eder. Bir şifre sağlık denetleyicisi ayrıca zayıf, yeniden kullanılan veya tehlikeye atılmış şifreleri vurgular, böylece çevrimiçi savunmalarınızı sadece birkaç tıklamayla güçlendirebilirsiniz. Benim hakkında daha fazla ayrıntı alın 2025'in en iyi uzman tarafından gözden geçirilmiş şifre yöneticileri.

2. İki faktörlü kimlik doğrulamayı etkinleştirin: İki faktörlü kimlik doğrulamaveya 2FA, yetkisiz erişim riskini büyük ölçüde azaltan kritik bir güvenlik özelliğidir. Birisi şifrenize sahip olsa bile, ikinci doğrulama adımı olmadan giriş yapamazlar, genellikle telefonunuza veya bir kimlik doğrulama uygulamasına gönderilen bir kerelik bir kod. 2FA'yı destekleyen tüm hizmetlerde, özellikle e -postanız, finansal hesaplarınız ve hassas kişisel verileri depolayan tüm hizmetleri etkinleştirin.

3. Olağandışı hesap etkinliğine dikkat edin: Bir ihlalden sonra, tehlikeye atılan hesapların spam, dolandırıcılık veya kimlik hırsızlığı için kullanılması yaygındır. Bilmediğiniz konumlardan gelen oturum açma girişimleri, başlatmadığınız şifre sıfırlama istekleri veya hesaplarınızdan gönderilen beklenmedik mesajlar gibi işaretlere çok dikkat edin. Çoğu platform, giriş geçmişini ve bağlı cihazları incelemenize olanak tanır. Bir şey görürseniz, şifrenizi değiştirerek ve şüpheli oturumları iptal ederek hemen harekete geçin.

4. Kişisel Veri Kaldırma Hizmetlerine Yatırım: Ayrıca bir veri kaldırma hizmeti de düşünmelisiniz. Yukarıda açıklanan gibi ihlallerin ölçeği ve sıklığı göz önüne alındığında, sadece kişisel dikkat göstermeye dayanmak artık yeterli değildir. Otomatik Veri Kaldırma Hizmetleri, veri komisyoncusu sitelerinden ve diğer çevrimiçi kaynaklardan maruz kalan bilgilerinizi sürekli olarak tarayarak ve ortadan kaldırarak önemli bir ekstra savunma katmanı sağlayabilir. Hiçbir hizmet, tüm verilerinizi internetten kaldırmayı vaat etmese de, bilgilerinizi sürekli olarak izlemek ve otomatikleştirmek istiyorsanız, bir kaldırma hizmetine sahip olmak, daha uzun bir süre boyunca sürekli olarak yüzlerce siteden kaldırma işlemini izlemek ve otomatikleştirmek istiyorsanız. Veri kaldırma hizmetleri için en iyi seçimlerime göz atın.

Almak Ücretsiz Tarama Kişisel bilgilerinizin zaten web'de olup olmadığını öğrenmek için.

5. Şüpheli bağlantıları tıklamaktan kaçının ve güçlü antivirüs yazılımı kullanın:
İhlal sonrası en yaygın tehditlerden biri kimlik avı. Siber suçlular genellikle hesabınızı doğrulamaya veya şifrenizi sıfırlamaya teşvik eden ikna edici e -postalar oluşturmak için sızdırılmış veritabanlarından gelen bilgileri kullanır. Bilinmeyen veya şüpheli kaynaklardan bağlantıları asla tıklamayın veya ekleri indirmeyin. Bunun yerine, URL'yi doğrudan tarayıcınıza yazarak web sitelerini ziyaret edin.

Kendinizi kötü niyetli bağlantılardan korumanın en iyi yolu, tüm cihazlarınızda güçlü antivirüs yazılımına sahip olmaktır. Bu koruma, kişisel bilgilerinizi ve dijital varlıklarınızı güvende tutarak kimlik avı e -postaları ve fidye yazılımı dolandırıcılığı konusunda sizi uyarabilir. Windows, Mac, Android ve iOS cihazlarınız için en iyi 2025 Antivirüs koruma kazananları için seçimlerimi alın.

6. Yazılımınızı ve cihazlarınızı güncel tutun: Birçok siber saldırı, modası geçmiş yazılımlarda bilinen güvenlik açıklarından yararlanır. İşletim sistemleri, tarayıcılar, antivirüs programları ve hatta uygulamalar Düzenli olarak güncellenmesi gerekiyor güvenlik kusurlarını yamalamak. Mümkün olan her yerde otomatik güncellemeleri açın, böylece düzeltmeler yayınlanır serbest bırakılır korunur. Yazılımınızla güncel kalmak, kötü amaçlı yazılım, fidye yazılımı ve casus yazılımları sisteminize sızmasını engellemenin en kolay ve en etkili yollarından biridir.

USB flash sürücülerden veri çalmak için kötü amaçlı yazılım kullanan bilgisayar korsanları

Kurt'un Anahtar Takeaway


Güvenlik sadece şirketlerin ve barındırma sağlayıcılarının sorumluluğu değildir. Kullanıcıların benzersiz şifreler, çok faktörlü kimlik doğrulama ve dijital ayak izlerinin düzenli incelemeleri dahil olmak üzere daha iyi uygulamalar benimsemeleri gerekir. 184 milyondan fazla kimlik bilgisinin dikkatsiz maruz kalması sadece bir hata değildir. Temel koruma bile olmadığında sistemlerimizin nasıl kırılgan kaldığına bir örnektir. Yapay zeka, kuantum bilgi işlem ve global bağlantının teknolojiyi yeniden şekillendirdiği bir dönemde, finansal ve devlet kimlik bilgilerini içeren düz metin dosyalarının hala çevrimiçi oturmaya bırakılması kabul edilemez.

Haberler uygulamasını almak için buraya tıklayın

Şirketlerin verilerinizi bilgisayar korsanlarından ve diğer siber tehditlerden korumak için yeterince şey yaptığını düşünüyor musunuz? Bize yazarak bize bildirin Cyberguy.com/contact

Teknoloji ipuçlarım ve güvenlik uyarılarım için daha fazla bilgi için, Cyberguy.com/newsletter

Kurt'a bir soru sorun veya hangi hikayeleri ele almamızı istediğinizi bize bildirin.

Kurt'u sosyal kanallarında takip edin:

En çok istenen siberguy sorularının cevapları:

Kurt'tan yeni:

Telif Hakkı 2025 Cyberguy.com. Her hakkı saklıdır.



Kurt “Cyberguy” Knutsson, “Fox & Friends” te sabahları başlayan Haberler & Fox Business'a katkılarıyla hayatı daha iyi hale getiren derin bir teknoloji, teçhizat ve gadget sevgisine sahip ödüllü bir teknoloji gazetecisidir. Teknoloji sorunuz mu var? Kurt'un ücretsiz siberguy bültenini alın, sesini paylaşın, bir hikaye fikrini veya cyberguy.com'da yorum yapın.