Згідно з останнім розслідуванням команди Cybernews, масштабна витік даних набирає обертів — злилися 16 мільярдів облікових даних для входу з платформ таких як Apple, Google, Facebook тощо, причому найбільша база містить 3,5 мільярда записів.
Це особливо небезпечно для тих, хто займається криптовалютами. Уявіть, що хакер отримує ваші облікові дані — він може безпосередньо зайти у вашу пошту, хмарне сховище і отримати контроль над вашим гаманцем, особливо якщо ви зберігаєте мнемонічні фрази у хмарі. В разі зламу ваші активи можуть зникнути миттєво.
Що було витекло?
Токени доступу та сесійні Cookie
Метадані облікових записів
Конфіденційна інформація, викрадена за допомогою шкідливого ПЗ
В основному — з нешифрованих Elasticsearch або об’єктних сховищ
Що потрібно зробити зараз?
Негайно змінити паролі важливих облікових записів (перш за все — пошти, бірж, хмарних сховищ)
Увімкнути двофакторну автентифікацію (2FA), бажано з апаратним ключем
Ніколи не зберігайте мнемонічні фрази у хмарі, використовуйте холодні гаманці або зберігайте офлайн
Регулярно перевіряйте активність у ваших облікових записах і при підозрі — негайно блокуйтесь
Поки що невідомо, хто саме є власником витеклих даних, але дослідники підтвердили, що деякі бази належать злочинним хакерським групам. Це серйозна справа, і всім користувачам криптовалют рекомендується вже зараз провести самоперевірку.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Злив 16 мільярдів записів! Користувачам криптовалют слід бути обережними
Згідно з останнім розслідуванням команди Cybernews, масштабна витік даних набирає обертів — злилися 16 мільярдів облікових даних для входу з платформ таких як Apple, Google, Facebook тощо, причому найбільша база містить 3,5 мільярда записів.
Це особливо небезпечно для тих, хто займається криптовалютами. Уявіть, що хакер отримує ваші облікові дані — він може безпосередньо зайти у вашу пошту, хмарне сховище і отримати контроль над вашим гаманцем, особливо якщо ви зберігаєте мнемонічні фрази у хмарі. В разі зламу ваші активи можуть зникнути миттєво.
Що було витекло?
Що потрібно зробити зараз?
Поки що невідомо, хто саме є власником витеклих даних, але дослідники підтвердили, що деякі бази належать злочинним хакерським групам. Це серйозна справа, і всім користувачам криптовалют рекомендується вже зараз провести самоперевірку.