773 milyon e-posta, 21 milyon şifre sızdırıyor

Eski şifreleri tekrar kullanmayı bırakmanın en iyi zamanı 10 yıl önceydi. İkinci en iyi zaman şimdi.

 

En büyük halka açık veri ihlallerinden birinde, 87 gigabayttan fazla kişisel bilgi içeren bir koleksiyon çevrimiçi olarak sızdırıldı.

“Koleksiyon # 1” başlıklı veri dökümü, bulut bulut hizmeti Mega’da barındırılıyordu ve 772.904.991 e-posta adresi ve 21.222.975 şifresi vardı. Özel bilgilerin hazine hazinesi, güvenlik araştırmacısı ve “Pwned Have” hizmetinin kurucusu Troy Hunt tarafından keşfedildi .

Hunt, blogunda, bazı şifreler ve e-postaların 2008’den geldiği için giriş kimlik bilgilerinin yıllarca depolandığı görülüyor. Hunt, bilgilerin 2 binden fazla farklı kaynaktan geldiğini söyledi. İhlalden etkilenip etkilenmediğini, E-posta adresinizi Pwned mı? E-posta adresinizi girerek kontrol edebilirsiniz .

Şirketler milyonlarca insan hakkında veri topladıkları ve doğru şekilde koruyamadıkları için ihlaller büyük çapta devam ediyor . Marriott kaybederek tarihinin en büyük kişisel veri ihlalleri biri deneyimli 383000000 misafirler ait kişisel bilgileri hackerlar Yahoo vurdu ve çaldı ederken, 3 milyar hesaplarına ait verileri . Büyük sayılar her zaman sonuç etkilerini bozmaya eşit değildir; Örneğin, Yahoo hesaplarının ihlali, Equifax ihlalinde alınan 147.7 milyon Sosyal Güvenlik numarasının ödüllendirilmesiyle aynı zarar potansiyeline sahip olması muhtemel değildir .

 

Ancak bilgilerinizin çalınması, çaresiz olduğunuz anlamına gelmez. Parolalarınızı değiştirebilir ve değiştirmeniz gerekir.

Potansiyel bilgisayar korsanları bu büyük miktarda giriş verilerine erişebildiklerinde, her hesaba tek tek giriş yapmaya çalışan bir bilgisayarda oturmuyorlar. Aynı giriş bilgileriyle birden çok hizmeti otomatik olarak patlatan kimlik bilgileri doldurma adı verilen bir teknikle bunu yapmak için botlar kullanıyorlar.

Bot güvenliği şirketi Distil Networks’ün kurucu ortağı olan Rami Essaid, “Koleksiyon # 1 gibi büyük veri ihlalleri, web sitelerinin giriş ekranlarında bot hacminde çok büyük artışlar yaratıyor;

Şirket, web sitelerinin halka açık ihlaller gerçekleştikten sonra giriş yapma girişimlerinin üç katı yaşadığını buldu.

Buradaki fikir, eski şifreleri farklı platformlar için tekrar kullandıysanız, potansiyel bir bilgisayar korsanının sızan şifreleri bu botlarla daha yeni hesaplarınıza girmek için kullanmasıdır.

Bu son sızıntı ile, insanların şifrelerini değiştirmeleri veya sizin için otomatik olarak güvenli şifreler oluşturabilecek bir şifre yöneticisi kullanmaya başlamaları için bir hatırlatıcıdır .

Bu yazıyı beğendin mi?
  • Fascinated
  • Happy
  • Sad
  • Angry
  • Bored
  • Afraid
Avatar
Yazı oluşturuldu 5

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer yazılar

Aramak istediğinizi üstte yazmaya başlayın ve aramak için enter tuşuna basın. İptal için ESC tuşuna basın.

Üste dön