Nhóm nghiên cứu của Cybernews tiết lộ rằng 16 tỷ thông tin đăng nhập từ các nhà cung cấp dịch vụ trực tuyến như Apple, Google và Facebook đã bị xâm phạm, trong đó số lượng hồ sơ tối đa chỉ riêng trong một cơ sở dữ liệu duy nhất đã lên tới 3,5 tỷ. Các nhà nghiên cứu phát hiện ra rằng dữ liệu, chủ yếu được tiết lộ thông qua các phiên bản lưu trữ đối tượng hoặc Elasticsearch không được mã hóa, bao gồm mã thông báo truy cập, cookie phiên và siêu dữ liệu tài khoản bị đánh cắp bởi phần mềm độc hại đánh cắp thông tin. Vụ việc đặt ra một mối đe dọa nghiêm trọng đối với ngành công nghiệp tiền điện tử: những kẻ tấn công có thể sử dụng thông tin đăng nhập bị xâm phạm để thực hiện các cuộc chiếm đoạt tài khoản có mục tiêu, đặc biệt là chống lại các nền tảng lưu trữ ví hoặc hộp thư liên quan. Một số ví cho phép bạn sao lưu cụm từ hạt giống của mình vào dịch vụ đám mây, điều này làm tăng rủi ro. Các chuyên gia bảo mật khuyên người dùng nên cập nhật mật khẩu ngay lập tức, bật xác thực hai yếu tố và tránh lưu trữ các cụm từ khôi phục trong môi trường kỹ thuật số không an toàn. Danh tính của chủ sở hữu ban đầu của dữ liệu vẫn chưa được làm rõ, nhưng các nhà nghiên cứu đã xác nhận rằng một số cơ sở dữ liệu có thể thuộc về các tổ chức tội phạm mạng.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Apple, Google và 16 tỷ thông tin đăng nhập khác đã bị rò rỉ và bảo mật ví tiền điện tử đã gióng lên hồi chuông cảnh báo
Nhóm nghiên cứu của Cybernews tiết lộ rằng 16 tỷ thông tin đăng nhập từ các nhà cung cấp dịch vụ trực tuyến như Apple, Google và Facebook đã bị xâm phạm, trong đó số lượng hồ sơ tối đa chỉ riêng trong một cơ sở dữ liệu duy nhất đã lên tới 3,5 tỷ. Các nhà nghiên cứu phát hiện ra rằng dữ liệu, chủ yếu được tiết lộ thông qua các phiên bản lưu trữ đối tượng hoặc Elasticsearch không được mã hóa, bao gồm mã thông báo truy cập, cookie phiên và siêu dữ liệu tài khoản bị đánh cắp bởi phần mềm độc hại đánh cắp thông tin. Vụ việc đặt ra một mối đe dọa nghiêm trọng đối với ngành công nghiệp tiền điện tử: những kẻ tấn công có thể sử dụng thông tin đăng nhập bị xâm phạm để thực hiện các cuộc chiếm đoạt tài khoản có mục tiêu, đặc biệt là chống lại các nền tảng lưu trữ ví hoặc hộp thư liên quan. Một số ví cho phép bạn sao lưu cụm từ hạt giống của mình vào dịch vụ đám mây, điều này làm tăng rủi ro. Các chuyên gia bảo mật khuyên người dùng nên cập nhật mật khẩu ngay lập tức, bật xác thực hai yếu tố và tránh lưu trữ các cụm từ khôi phục trong môi trường kỹ thuật số không an toàn. Danh tính của chủ sở hữu ban đầu của dữ liệu vẫn chưa được làm rõ, nhưng các nhà nghiên cứu đã xác nhận rằng một số cơ sở dữ liệu có thể thuộc về các tổ chức tội phạm mạng.