Közel 10 milliárd jelszó került rossz kezekbe, módosítsd a jelszavaidat mielőbb!

2024.07.09| Phone Arena

Az idei nyár során sok új rekordot várunk, tekintve, hogy ez egy olimpiai év, és a nyári játékok július 26-án kezdődnek Franciaországban. De most egy új rekord született, ami sajnos nem jó hír.

Közel 10 milliárd egyedi, egyszerű szövegű jelszót szivárogtattak ki egy rockyou2024.txt nevű fájlban, amelyet egy népszerű hackelési fórumon találtak meg. A jelszavakat egy ObamaCare nevű fórumtag tette közzé.

Egy jelentés ezt a "legnagyobb jelszógyűjteményként" említi. Az ObamaCare nevű fiók korábban is közzétett jelszavakat más adatlopásokból, például a Simmons & Simmons ügyvédi iroda alkalmazotti adatbázisából, az AskGamblers online kaszinó vezetői közül, és a Rowan College at Burlington County hallgatói jelentkezéseiből. Az új, rekorddöntő fájlt a Cybernews Leaked Password Checker adatbázisával összehasonlítva kiderült, hogy ezek a jelszavak régi és új adatlopások kombinációjából származnak.

Ez az adatlopás komoly, és a fájl pontos jelszó száma 9,948,575,739. Ha olyan típusú ember vagy, aki ugyanazt a jelszót használja több alkalmazásban és weboldalon, hogy könnyebben megjegyezze őket, akkor lehetséges, hogy a fájlban szereplő jelszavak között van a tiéd is. A fájlt július 4-én tették közzé a hackelési fórumon, és a nagy mennyiségű ellopott jelszó miatt ez az adatlopás komoly következményekkel járhat.

A Cybernews kutatói elmondták: "Lényegében a RockYou2024 szivárgás valódi jelszavak gyűjteménye, amelyeket világszerte emberek használnak. Ennyi jelszó közzététele jelentősen növeli a credential stuffing támadások kockázatát."

A közelmúltban ilyen támadások célozták meg a Santandert, a Ticketmastert, az Advance Auto Parts-t és a QuoteWizardot, melyek a Snowflake felhőszolgáltatójuk elleni credential stuffing támadások eredményei voltak. Az ilyen támadás során a korábbi adatlopásból származó hitelesítő adatokat használják fel egy másik, nem kapcsolódó szolgáltatásba való bejelentkezéshez.

A Cybernews kutatói hozzátették: "A rosszindulatú szereplők kihasználhatják a RockYou2024 jelszógyűjteményt brute-force támadások végrehajtására, és jogosulatlan hozzáférést szerezhetnek különféle online fiókokhoz, amelyeket a datasetben szereplő jelszavakat használó egyének használnak." És pontosan ezért kellene aggódnod. 

Érdemes új jelszavakat kitalálni a legfontosabb pénzügyi és személyes alkalmazásokhoz és weboldalakhoz, beleértve a nagy- és kisbetűket, számokat és speciális karaktereket.

 

 

 Olvasson tovább a legfrissebb híreink között!

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


Ismered ezt a Samsung One UI trükköt?

Ismered ezt a Samsung One UI trükköt?

2024.07.02
| SamMobile
A One UI lehetővé teszi egyedi parancsikonok létrehozását specifikus alkalmazásfunkciókhoz.
Az Apple nem mer kockáztatni az iPhone 16-tal

Az Apple nem mer kockáztatni az iPhone 16-tal

2024.06.09
| Phone Arena
A friss iPhone 16 akkumulátorának híre azt mutatja, hogy az Apple nem vállalja azt a kockázatot, amit az iPhone 15 Pro esetében tett.
A Face ID-s Az Apple iPhone SE 4 ára 200 ezer forint alatt lesz?

A Face ID-s Az Apple iPhone SE 4 ára 200 ezer forint alatt lesz?

2024.05.22
| MacRumors
Az Apple 500 dollár alatti kikiáltási árat céloz meg a közelgő negyedik generációs iPhone SE modelljéért, annak ellenére, hogy a pletykák szerint számos frissítés érkezik a megfizethetőbb készülékhez.
Óriási kedvezménnyel veheted most meg a kamerakirály Xiaomi Redmi Note 12 Pro+ 5G-t

Óriási kedvezménnyel veheted most meg a kamerakirály Xiaomi Redmi Note 12 Pro+ 5G-t

2024.05.24
| Szponzorált cikk
Szeretnél egy új telefont? Egy olyan készülékre fáj a fogad, ami nem túl drága, azonban mégis olyan tulajdonságokkal rendelkezik, mint a prémium modellek legjava?