„RockYou 2024“ duomenų pažeidimas

Slaptažodžiai nutekėjo per RockYou duomenų pažeidimą

„RockYou“ slaptažodžių sąrašas, pavadintas didžiausiu visų laikų nutekėjimu, sukėlė šokiravimo bangas visoje kibernetinio saugumo pramonėje. 2024 m. liepos 4 d. vartotojas, vardu ObamaCare, įsilaužėlių forume paskelbė failą, kuriame yra 9 948 575 739 unikalūs slaptažodžiai. Failas, pavadintas rockyou2024.txt, apima slaptažodžius iš RockYou2021 rinkinio ir dar 1,5 mlrd.

2021 m. „RockYou2021“ buvo didžiausias slaptažodžių rinkinys, kuriame buvo 8,4 milijardo paprasto teksto slaptažodžių. Tuo metu jis buvo pagrįstas 2009 m. duomenų pažeidimu, kuriame buvo dešimtys milijonų socialinės žiniasklaidos paskyrų slaptažodžių, panašiai kaip kai kurie žinomiausi 2010-ųjų duomenų pažeidimai. Nuo tada užpuolikai saugojo rinkinį, greičiausiai lygindami duomenis iš daugiau nei 4000 duomenų bazių per 20 metų.

Kad būtų aišku, dauguma, jei ne visi, į RockYou2024 sąrašą įtrauktų slaptažodžių anksčiau buvo nutekinti. Užpuolikai periodiškai atnaujina „RockYou“ sąrašą su slaptažodžiais, gautais iš kitų pažeidimų. Nepaisant to, tai išlieka rimta rizika privatumui ir saugumui.

Įdomūs faktai, į kuriuos reikia atsižvelgti

Pasak aBitwarden ataskaita, 44% interneto vartotojų retai keičia slaptažodžius. Be to, 41 % interneto vartotojų apklausė valdomus slaptažodžius 10–25 skirtingose ​​svetainėse ir programose. Be to, 32 % tų interneto vartotojų pakartotinai naudojo slaptažodžius 5–10 svetainių. Šokiruojant, aHarriso Pollo tyrimas, bendradarbiaudama su „Google“, atskleidė, kad tik 45 % amerikiečių pakeistų savo internetinės paskyros slaptažodžius po duomenų saugumo pažeidimo.

Tai yra įrodymas, kad duomenų rinkiniai, kuriuose yra prieš daugelį metų nutekinti slaptažodžiai, gali būti naudingi kibernetiniams nusikaltėliams. Be to, su kiekvienu nutekėjimu atsiranda galimybė daugiau kibernetinių nusikaltėlių prieiti prie duomenų, įtrauktų į sąvartyną. Todėlvisi, kurių slaptažodžiai buvo įtraukti į ankstesnį „RockYou“ nutekėjimą ir kurie jų nepakeitė arba neapsaugo savo internetinių paskyrų, yra pažeidžiami įsilaužimo. Naudotojai, kurie naudojasi tais pačiais slaptažodžiais keliose paskyrose, susiduria su dar didesne saugumo rizika.

Kodėl labai svarbu apsaugoti savo informaciją nuo duomenų pažeidimų

RockYou2024 nutekėjimas pabrėžia, kaip svarbu apsaugoti jūsų asmeninę informaciją nuo pažeidimų.Tai pažadinimo skambutis, skirtas apsaugoti visas programas ir internetines paskyras keičiant slaptažodžius, naudojant unikalius visose paskyrose ir tvarkant jas naudojant slaptažodžių tvarkytuvę.

Duomenų apsauga yra svarbi dėl įvairių priežasčių, įskaitant:

Taip pat žiūrėkite:Ką įmonė turėtų daryti po duomenų pažeidimo: „Ticketmaster“ incidentas

  • Sumažinkite prieš jus nukreiptų sukčiavimo atakų skaičių.El. pašto adreso atskleidimas dėl duomenų pažeidimo sukuria domino efektą, įskaitant padidintą sukčiavimo atakų riziką. Tarsi sukčiavimo atakos dar netrukdytų, kibernetiniams nusikaltėliams įsigilinus į jūsų el. pašto adresą, galite patirti daugiau bandymų. Duomenų apsauga sumažina galimybę gauti daugiau sukčiavimo el. laiškų.
  • Apsauga nuo kenkėjiškų programų.Kai kurios sukčiavimo atakos yra skirtos pavogti jūsų informaciją, kad būtų galima padaryti daugiau kenkėjiškų veiksmų. Tačiau kiti yra sukurti taip, kad slaptai užkrėstų jūsų įrenginį pavojinga kenkėjiška programa, kai spustelėsite nuorodas sukčiavimo el. laiškuose. Sveikų interneto įpročių laikymasis ir duomenų apsauga gali padėti išvengti šios rizikos.
  • Jūsų slaptos informacijos apsauga.Įsilaužėliai gali pavogti neskelbtiną informaciją įvairiais būdais, įskaitant užkrėsdami jūsų įrenginį kenkėjiška programine įranga ir nukreipdami jus į keblias svetaines. Dėl šios priežasties jūsų el. pašto adresų, ypač tų, kuriuos naudojate programoms ir internetinėms paskyroms, apsauga yra nediskutuojama.
  • Užkirsti kelią tolesniems išpuoliams.Pavojus el. pašto adresus gali pavogti arba juos nupirkti tūkstančiai įsilaužėlių, todėl jums gresia daugiau atakų ir įvairių tipų atakų. Pavyzdžiui, įsilaužėliai gali nukreipti jūsų įrenginį į kenkėjiškas programas ir pasiekti jūsų socialinės žiniasklaidos programas, srautinio perdavimo paskyras, mobiliųjų mokėjimo paslaugų paskyras, pvz., „Cash App“ ir kt.

Kaip patikrinti, ar jūsų duomenys nenutekėjo

Nustatyti, ar jūsų duomenys buvo nutekėję per „RockYou“ pažeidimą, yra pagrindinis žingsnis po duomenų nutekėjimo. Jei jūsų slaptažodis buvo įtrauktas į „RockYou“ sąrašą, kibernetiniai nusikaltėliai gali susieti jį su jūsų el. pašto adresu iš kitų nutekėjusių duomenų bazių, jei jis anksčiau buvo pažeistas, todėl gali atsirasti papildomų pasekmių, pvz., daugiau pažeidimų ir tapatybės vagysčių.

„Clario Anti Spy“ duomenų pažeidimo stebėjimo priemonė yra jūsų el. pašto pažeidžiamumo nustatymo sprendimas.Ji tikrina internete, ar nėra žinomų duomenų pažeidimų, kuriuose nurodytas jūsų pasirinktas el. pašto adresas, ir suteikia jums galimybę imtis kito žingsnio siekiant apsaugoti savo duomenis.

Naudokite „Clario Anti Spy“ duomenų pažeidimų stebėjimo priemonę, kad patikrintumėte, ar nėra pažeidimų, kuriuose yra jūsų el. Atlikite šiuos veiksmus:

  1. Atsisiųskite Clario Anti Spykompiuteryje ir spustelėkiteDuomenų pažeidimo monitorius.
  2. PasirinkitePridėti el. pašto parinktį, įveskite el. pašto adresą, kurį norite patikrinti, ir paspauskitePridėti elmygtuką.
  3. „Clario“ atliks nuskaitymą, kad nustatytų duomenų nutekėjimą, kuriame yra jūsų įvestas el. Pabaigoje peržiūrėkite rezultatus. Jei „Clario“ gaus jūsų el. pašto adresą, spustelėkiteGaukite patvirtinimo kodą, patikrinkite kodą el. laiškuose, įklijuokite jį į pateiktą teksto laukelį ir spustelėkitePatvirtinti el. pašto adresą > Peržiūrėti pažeidimą.
  4. SpustelėkiteRodyti detalesišsiaiškinti, dėl ko buvo padarytas pažeidimas, o po toPataisykite ekspertų pasirinkimu.

Išvada

„RockYou2024“ duomenų pažeidimas yra priminimas, kad pirmenybė teikiama duomenų apsaugai. Pirmasis žingsnis siekiant to yra patikrinti, ar jūsų el. pašto adresas ir slaptažodžiai nebuvo įtraukti į duomenų nutekėjimą. Jei taip buvo, tikėtina, kad jūsų slaptažodžiai ir kiti neskelbtini duomenys taip pat buvo nutekinti, o tai dar labiau kenkia jūsų privatumui. Užuot stebėjęsi, naudokite„Clario Anti Spy“ duomenų pažeidimo monitoriuskad įsitikintumėte, ar jūsų el. pašto adresas nebuvo pažeistas dėl duomenų saugumo pažeidimo.

Related Posts