Hakerzy wykradli dane do 617 milionów kont w sieci

14 lutego, 2019

Jak donosi serwis internetowy The Register, hakerzy uzyskali dostęp do około 617 milionów kont użytkowników 16 portali internetowych, w tym Dubsmash i MyFitnessPal. Skradzione dane wystawiono na sprzedaż w sieci Tor za mniej niż 20 tysięcy bitcoinów, czyli za około 274 miliony złotych.

Jak podaje The Register, skradzione w zeszłym roku informacje zawierały dane osobowe, adresy e-mail, zaszyfrowane jednostronnie hasła oraz informacje dotyczące lokalizacji użytkowników serwisów internetowych i aplikacji Dubsmash, MyFitnessPal, MyHeritage, ShareThis, HauteLook, Animoto, EyeEm, 8fit, Whitepages, Fotolog, 500px, Armor Games, BookMate, CoffeeMeetsBagel, Artsy i DataCamp. Przy czym najwięcej danych wykradziono z popularnej wśród millenialsów aplikacji Dubsmash, która umożliwia użytkownikom tworzyć własne filmy z synchronizacją ust do ulubionych piosenek lub klipów audio. Hakerzy ukradli dane ponad 162 milionów kont w tej aplikacji, z której na co dzień korzysta m.in. Kendall Jenner, Selena Gomez, czy Kim Kardashian. Jak informują dziennikarze portalu The Register, informacje te zostały zakupione w sieci Tor, czyli wirtualnej części Internetu, która z uwagi na zapewnianą jej użytkownikom anonimowość, dość często wykorzystywana jest do nielegalnych działań. W opinii Kamila Sadkowskiego, starszego analityka zagrożeń w ESET, sprzedane dane mogą posłużyć cyberprzestępcom do przejęcia kont użytkowników. Dlatego hasła należy jak najszybciej zmienić.

To nie pierwszy i z pewnością nie ostatni duży wyciek danych użytkowników portali internetowych. Najprostszą i najskuteczniejszą ochroną w tego typu sytuacjach jest stosowanie się do zasady „jedno hasło zabezpiecza tylko jedno konto w serwisie internetowym”. Wówczas, wyciek danych z jednego serwisu, nie generuje ryzyka ataku na pozostałe konta użytkownika. Osobiście polecam korzystanie z menadżera haseł, który pomaga generować unikatowe hasła i przechowywać je w bezpieczny sposób.

– komentuje Kamil Sadkowski z ESET.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]