اكتشف فريق بحث من Cybernews انتهاكًا مقلقًا للبيانات يتضمن 16 مليار من بيانات اعتماد الوصول المسروقة من مقدمي خدمات الإنترنت الرئيسيين مثل Apple و Google و Facebook. تحتوي قاعدة البيانات الفردية الأكبر على 3.5 مليار سجل. من المخيف ببساطة التفكير في حجم هذا التسرب!
تم العثور على البيانات المعرضة للخطر بشكل رئيسي من خلال مثيلات Elasticsearch غير المشفرة أو تخزين الكائنات، بما في ذلك رموز الوصول، وملفات تعريف الارتباط الخاصة بالجلسة، والبيانات الوصفية للحسابات المسروقة بواسطة البرمجيات الخبيثة المتخصصة في سرقة المعلومات.
تمثل هذه الانتهاكات تهديدًا مدمرًا لأولئك الذين يستخدمون العملات المشفرة. شخصيًا، أشعر بالقلق بشأن كيفية استغلال المهاجمين لهذه البيانات المسربة للسيطرة على حساباتنا، خاصة تلك المرتبطة بمحافظ مضمونة أو منصات بريد مرتبطة. المخاطر أكبر بكثير بالنسبة لتلك المحافظ التي تسمح بعمل نسخ احتياطية للعبارات المساعدية على خدمات السحابة.
كبائع للعملات المشفرة منذ سنوات، أوصي بشدة بتحديث كلمات المرور على الفور، وتفعيل المصادقة الثنائية، وتجنب تخزين عبارات الاسترداد في البيئات الرقمية غير الآمنة. هل تستحق الراحة حقًا مقابل الأمان؟
تظل هويات حاملي البيانات الأصلية لغزًا، على الرغم من أن الباحثين أكدوا أن بعض قواعد البيانات قد تعود إلى منظمات إجرامية إلكترونية. أتساءل إذا كنا سنعرف حقًا من يقف وراء كل هذا…
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسريب ضخم يكشف عن 16 مليار من بيانات اعتماد الوصول
اكتشف فريق بحث من Cybernews انتهاكًا مقلقًا للبيانات يتضمن 16 مليار من بيانات اعتماد الوصول المسروقة من مقدمي خدمات الإنترنت الرئيسيين مثل Apple و Google و Facebook. تحتوي قاعدة البيانات الفردية الأكبر على 3.5 مليار سجل. من المخيف ببساطة التفكير في حجم هذا التسرب!
تم العثور على البيانات المعرضة للخطر بشكل رئيسي من خلال مثيلات Elasticsearch غير المشفرة أو تخزين الكائنات، بما في ذلك رموز الوصول، وملفات تعريف الارتباط الخاصة بالجلسة، والبيانات الوصفية للحسابات المسروقة بواسطة البرمجيات الخبيثة المتخصصة في سرقة المعلومات.
تمثل هذه الانتهاكات تهديدًا مدمرًا لأولئك الذين يستخدمون العملات المشفرة. شخصيًا، أشعر بالقلق بشأن كيفية استغلال المهاجمين لهذه البيانات المسربة للسيطرة على حساباتنا، خاصة تلك المرتبطة بمحافظ مضمونة أو منصات بريد مرتبطة. المخاطر أكبر بكثير بالنسبة لتلك المحافظ التي تسمح بعمل نسخ احتياطية للعبارات المساعدية على خدمات السحابة.
كبائع للعملات المشفرة منذ سنوات، أوصي بشدة بتحديث كلمات المرور على الفور، وتفعيل المصادقة الثنائية، وتجنب تخزين عبارات الاسترداد في البيئات الرقمية غير الآمنة. هل تستحق الراحة حقًا مقابل الأمان؟
تظل هويات حاملي البيانات الأصلية لغزًا، على الرغم من أن الباحثين أكدوا أن بعض قواعد البيانات قد تعود إلى منظمات إجرامية إلكترونية. أتساءل إذا كنا سنعرف حقًا من يقف وراء كل هذا…