Логи и пароли 160 миллиардов учетных записей, включая Apple и Google, были скомпрометированы, безопасность шифрования Кошелька звучит тревожный сигнал.
Исследовательская группа Cybernews обнаружила, что было скомпрометировано 16 миллиардов учетных данных от поставщиков онлайн-услуг, таких как Apple, Google и Facebook, из которых максимальное количество записей только в одной базе данных достигло 3,5 миллиарда. Исследователи обнаружили, что данные, которые в основном были раскрыты через незашифрованный Elasticsearch или экземпляры объектного хранилища, включали токены доступа, сеансовые файлы cookie и метаданные учетной записи, украденные вредоносным ПО. Инцидент представляет серьезную угрозу для криптовалютной индустрии: злоумышленники могут использовать скомпрометированные учетные данные для запуска целевых захватов учетных записей, особенно против платформ, на которых размещены кошельки или связанные с ними почтовые ящики. Некоторые кошельки позволяют создавать резервные копии seed-фразы в облачном сервисе, что увеличивает риск. Эксперты по безопасности рекомендуют пользователям немедленно обновить пароли, включить двухфакторную аутентификацию и не хранить фразы восстановления в небезопасных цифровых средах. Личность первоначального владельца данных пока не выяснена, но исследователи подтвердили, что часть баз данных может принадлежать киберпреступным организациям.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Логи и пароли 160 миллиардов учетных записей, включая Apple и Google, были скомпрометированы, безопасность шифрования Кошелька звучит тревожный сигнал.
Исследовательская группа Cybernews обнаружила, что было скомпрометировано 16 миллиардов учетных данных от поставщиков онлайн-услуг, таких как Apple, Google и Facebook, из которых максимальное количество записей только в одной базе данных достигло 3,5 миллиарда. Исследователи обнаружили, что данные, которые в основном были раскрыты через незашифрованный Elasticsearch или экземпляры объектного хранилища, включали токены доступа, сеансовые файлы cookie и метаданные учетной записи, украденные вредоносным ПО. Инцидент представляет серьезную угрозу для криптовалютной индустрии: злоумышленники могут использовать скомпрометированные учетные данные для запуска целевых захватов учетных записей, особенно против платформ, на которых размещены кошельки или связанные с ними почтовые ящики. Некоторые кошельки позволяют создавать резервные копии seed-фразы в облачном сервисе, что увеличивает риск. Эксперты по безопасности рекомендуют пользователям немедленно обновить пароли, включить двухфакторную аутентификацию и не хранить фразы восстановления в небезопасных цифровых средах. Личность первоначального владельца данных пока не выяснена, но исследователи подтвердили, что часть баз данных может принадлежать киберпреступным организациям.