大規模なデータ侵害により、Google、Microsoft、Facebookなどのパスワード184億XNUMX万件が流出
オンライン上の脅威が依然として存在することを改めて痛感させる出来事として、サイバーセキュリティ研究者のジェレマイア・ファウラー氏は最近、マイクロソフト、アップル、フェイスブック、ディスコード、グーグル、ペイパルなどから1億8400万件以上のログイン認証情報を含む、大規模で安全性の低いデータベースを発見した。約47.42ギガバイト相当のこの膨大なデータは、設定ミスのあるクラウドサーバー上で発見され、スパイウェア(侵害されたデバイスから機密情報を抽出するように設計されたマルウェア)を使用して収集されたと考えられている。
広範囲にわたる影響を持つ世界的な躍進
ジェレミア氏によれば、データベースには、米国、英国、オーストラリア、カナダなど少なくとも220か国の政府ドメインにリンクされた29件以上の電子メールアドレスも含まれていたという。この広範囲な範囲は、このような違反行為がもたらす潜在的な国家安全保障上のリスクを強調しています。
ファウラー氏が10,000万件の記録サンプルを分析したところ、データには平文のユーザー名とパスワードが含まれており、一部のエントリは「銀行」や「ウォレット」といった金融用語に関連付けられていたことから、金融詐欺のリスクが高まっていることが明らかになった。このような機密情報がセキュリティ対策の施されていないデータベースに存在することは、個人情報の盗難、不正アクセス、その他の悪意のある活動に対する懸念を増幅させる。Hackread.comには、ジェレマイア氏が提供したデータベースの画像がいくつか掲載されている。
情報窃取型マルウェアの役割
情報窃盗マルウェアは、フィッシングメールや悪意のある Web サイトを通じてデバイスに侵入したり、海賊版ソフトウェアにバンドルされたりして動作します。インストールされると、ログイン認証情報、Cookie、自動入力情報、さらには暗号通貨ウォレットの詳細など、さまざまなデータを収集できます。その後、データはサイバー犯罪者が運営するコマンド&コントロール サーバーに転送されます。
このデータベースの発見は、膨大な量の個人データや企業データを収集し、潜在的に悪用しようとする組織的な取り組みを示唆しています。データベース内に明確な所有権や識別データがないため、その起源や使用目的を追跡する取り組みがさらに複雑になります。ホスティング会社は、そもそもこれらのデータベースをホストしていることすら知らない可能性があります。
即時の行動と推奨事項
データベースを発見したファウラー氏は、ホスティングプロバイダーであるワールドホストグループに連絡し、同社はその後サーバーを停止した。しかし、データがどのくらいの期間公開されていたのか、また削除される前に不正アクセスがあったのかどうかは不明である。潜在的な侵入の程度を判断するには、徹底的なセキュリティ侵害評価が必要である。
ユーザーにとって重要なヒント:
- パスワードをすぐに変更する: 特に複数のプラットフォームで同じパスワードを使用している場合は、すべてのオンライン アカウントのパスワードをすぐに更新してください。これは、 サイバーセキュリティー.
- 2 要素認証 (XNUMXFA) を有効にする: このプロセスでは通常、携帯電話または予備の電子メール アドレスに送信される確認コードが必要になります。 XNUMX 要素認証は、アカウントのセキュリティをさらに強化するものです。
- アカウントを定期的に監視する: 金融アカウントやその他の機密アカウントに疑わしいアクティビティがないか定期的に確認します。不正な活動があった場合は直ちに報告することが重要です。
- 信頼できるセキュリティ ソフトウェアを使用する: 評判の良い企業のウイルス対策ソフトウェアやマルウェア対策ソフトウェアは、通常、脅威からの保護に役立ちます。最新の状態に保たれていることを確認してください。見ることができます ウイルス対策とマルウェアのレビュー 私たち自身の。
- 電子メールとダウンロードには注意してください。疑わしいリンクをクリックしたり、不明なソースからの添付ファイルをダウンロードしたりしないでください。多くの場合、このようにして広がります。 マルウェア.
コメントは締め切りました。