Αδιανόητο κενό ασφαλείας με 16 δισεκατομμύρια κωδικούς να διαρρέουν – Άνοιξε η πρόσβαση σε Facebook, Google, Apple και κάθε άλλη υπηρεσία

Related

Καζακστάν: Η έλλειψη ενέργειας απειλεί το σχέδιο για data center αξίας 1,9 δισ. δολαρίων

Συμφωνία με μια διεθνή κοινοπραξία υπέγραψε το Υπουργείο Τεχνητής Νοημοσύνης και Ψηφιακής Ανάπτυξης του Καζακστάν με σκοπό την υλοποίηση του κυβερνητικού σχεδίου για τη μετατροπή της χώρας της Κεντρικής Ασίας σε κόμβο κέντρων δεδομένων (data centers). Το χρονοδιάγραμμα του έργου φαίνεται να εξαρτάται από την ικανότητα του Καζακστάν να καλύψει το υφιστάμενο ενεργειακό έλλειμμα. Το

Alphabet: Άλμα μετοχής 160% σε ένα χρόνο, κλειδί η θέση της στον τομέα της ΑΙ

H Alphabet ξεπέρασε προσωρινά την Nvidia σε κεφαλαιοποίηση κατά τη διάρκεια των συναλλαγών μετά το κλείσιμο της αγοράς αυτή την εβδομάδα, ένα αξιοσημείωτο επίτευγμα για μια εταιρεία που θεωρούνταν ιδιαίτερα ευάλωτη στις αρχές της έκρηξης της τεχνητής νοημοσύνης. Η Wall Street θεωρεί ότι η Google βρίσκεται σε καλή θέση στο τοπίο της τεχνητής νοημοσύνης Η

Netflix: Κόβει τις διαφημίσεις με 20 δολάρια, στροφή streaming προς την παραδοσιακή TV

Οι εταιρείες streaming όπως ειναι το Netflix, διαπιστώνουν ότι οι πιο πολύτιμοι πελάτες τους μπορεί να μην είναι αυτοί που πληρώνουν τα περισσότερα. Αντίθετα, είναι όλο και περισσότερο οι θεατές που παρακολουθούν τα περισσότερα. Σύμφωνα με την έκθεση της Deloitte για τις τάσεις στα ψηφιακά μέσα ενημέρωσης του Μαρτίου 2026, η μέση δαπάνη των νοικοκυριών

Η Ελλάδα απέκτησε τα δικά της «μάτια» στο διάστημα: Οι πρώτοι θερμικοί δορυφόροι για φωτιές και κρίσεις

Με την εκτόξευση τεσσάρων θερμικών μικροδορυφόρων, η Ελλάδα περνά για πρώτη φορά σε μια νέα εποχή επιχειρησιακής αυτονομίας στην Πολιτική Προστασία. Το νέο εθνικό διαστημικό σύστημα θα επιτρέπει την παρακολούθηση πυρκαγιών σχεδόν σε πραγματικό χρόνο, ενισχύοντας την έγκαιρη προειδοποίηση, τον συντονισμό των αρχών και τη διαχείριση φυσικών καταστροφών. Ένα καθοριστικό βήμα στη διαστημική και τεχνολογική

AI και κυβερνοεπιθέσεις: Η αμήχανη σιωπή των Ντάιμον και Αμοντέι για τον επόμενο μεγάλο κίνδυνο

Η συζήτηση των Τζείμι Ντάιμον και Ντάριο Αμοντέι για την τεχνητή νοημοσύνη και τις κυβερνοεπιθέσεις άφησε περισσότερα ερωτήματα παρά απαντήσεις, εντείνοντας τις ανησυχίες γύρω από τους κινδύνους των νέων AI μοντέλων. Του Nick Lichtenberg Ο Άντριου Ρος Σόρκιν δεν έχασε χρόνο να θέσει το ερώτημα που απασχολεί πολλούς ανθρώπους, όταν ο διευθύνων σύμβουλος της Anthropic

Alibaba: Κινήσεις-ματ στην κούρσα της τεχνητής νοημοσύνης

Τις επόμενες κινήσεις της ετοιμάζεται να αποκαλύψει η Alibaba προκειμένου να αποκτήσει προβάδισμα στην τεχνική νοημοσύνη και στις ψηφιακές αγορές. Πρόκειται για την ενσωμάτωση της πλατφόρμας τεχνητής νοημοσύνης Qwen και της διαδικτυακής αγοράς Taobao, μέσα από τα οποία επιδιώκει να προωθήσει τις αγορές μέσω συνομιλιών και όχι μέσω αναζητήσεων λέξεων-κλειδιών. Η απόφαση αυτή θα επιτρέψει

Οι πρώτες εικόνες από τους ελληνικούς θερμικούς δορυφόρους

Ένα καθοριστικό βήμα στη διαστημική και τεχνολογική της πορεία πραγματοποίησε η Ελλάδα τις τελευταίες ημέρες, με την εκτόξευση τεσσάρων θερμικών δορυφόρων στο πλαίσιο του Εθνικού Προγράμματος Μικροδορυφόρων. Το ΑΠΕ-ΜΠΕ παρουσιάζει τις πρώτες φωτογραφίες από τη νέα ελληνική αποστολή στο διάστημα, η οποία σηματοδοτεί μια εξέλιξη που δεν αφορά μόνο στην τεχνολογική πρόοδο της χώρας, αλλά

Τεχνητή Νοημοσύνη: Όταν ένα ρομπότ…πείθεται να μεταφέρει βόμβα

Ο Benben είναι ένα αξιολάτρευτο τετράποδο ρομπότ που τραγουδά, χορεύει, συνομιλεί με ανθρώπους και βγάζει φωτογραφίες. Όταν μια ομάδα ερευνητών του ζητάει να μεταφέρει μια βόμβα με σκοπό την ανατίναξή της, το ρομπότ αρνείται ευγενικά. Όμως, η άρνησή του κρατάει ελάχιστα. Μέσα στις μόλις δύο επόμενες εντολές, οι ερευνητές καταφέρνουν να παρακάμψουν τις δικλείδες ασφαλείας

Μαρκ Ρόουαν (Apollo): Προβλέπει «άνοδο των εργατών» και «άγχος των υπαλλήλων γραφείου» λόγω ΑΙ

Πολλά θυμίζουν τη δεκαετία του 1970, αλλά η εργασιακή κρίση αυτής της δεκαετίας δεν θα πλήξει τους Αμερικανούς που εργάζονται χειρονακτικά, όπως τότε. Αντίθετα, η πίεση στην εργασία λόγω της επανάστασης της Τεχνητής Νοημοσύνης θα έρθει για τους υπαλλήλους γραφείου, δήλωσε ο Μαρκ Ρόουαν, Διευθύνων Σύμβουλος του γίγαντα των ιδιωτικών αγορών Apollo. «Αυτό θα είναι

Το ransomware δεν είναι επίθεση, είναι ολόκληρη βιομηχανία

Το Μάρτιο του 2024, μια ομάδα που είχε αναλάβει επίθεση για λογαριασμό της συμμορίας ransomware BlackCat ανάρτησε καταγγελία σε φόρουμ κυβερνοεγκλήματος. Η συγκεκριμένη ομάδα είχε πραγματοποιήσει την επίθεση κατά της Change Healthcare, μία από τις μεγαλύτερες παραβιάσεις δεδομένων στον τομέα της υγείας στην ιστορία των ΗΠΑ, αλλά δεν έλαβε ποτέ το μερίδιό που της αναλογούσε

Terafab: Το νέο εργοστάσιο 55 δισ. δολαρίων του Ιλον Μασκ

Τα σχέδια του Iλον Μασκ για το Terafab,  ένα τεράστιο εργοστάσιο κατασκευής μικροτσίπ στο Ανατολικό Τέξας θα κοστίσουν τουλάχιστον 55 δισεκατομμύρια δολάρια για την πρώτη φάση. Ο Μασκ, ο οποίος είναι επίσης διευθύνων σύμβουλος της Tesla , στοχεύει το Terafab να αποτελέσει την «πιο επική προσπάθεια κατασκευής μικροτσίπ που έγινε ποτέ — συνδυάζοντας λογική, μνήμη

Apple: Συζητά με Intel και Samsung για παραγωγή τσιπ στις ΗΠΑ

Η Apple διεξάγει προκαταρκτικές συζητήσεις με Intel και Samsung για την κατασκευή των βασικών επεξεργαστών των συσκευών της (systems-on-a-chip) σε αμερικανικό έδαφος, αναζητώντας εναλλακτική λύση πέρα από την TSMC. Η κίνηση έρχεται εν μέσω σοβαρών ελλείψεων στην αλυσίδα εφοδιασμού, που πλήττουν την παραγωγή iPhone, Mac και άλλων προϊόντων, λόγω της έκρηξης ζήτησης για AI υποδομές.

Share

Η υπερβολική συγκέντρωση ευαίσθητων δεδομένων, ακόμα και αν δεν γίνεται με κακόβουλο σκοπό, μπορεί να αποβεί το ίδιο επιζήμια με την ενεργή κλοπή τους. Η ερευνητική ομάδα της Cybernews εντόπισε δεκάδες τεράστιες βάσεις δεδομένων που περιέχουν δισεκατομμύρια στοιχεία σύνδεσης. Από κοινωνικά δίκτυα και εταιρικές πλατφόρμες μέχρι VPN και προγραμματιστικά portals, δεν άφησαν τίποτα ανεξερεύνητο.

Η ομάδα παρακολουθεί στενά το διαδίκτυο από τις αρχές του έτους και μέχρι στιγμής έχει εντοπίσει 30 εκτεθειμένα σύνολα δεδομένων, που περιέχουν από δεκάδες εκατομμύρια έως και πάνω από 3,5 δισεκατομμύρια εγγραφές το καθένα. Συνολικά, οι ερευνητές ανακάλυψαν πάνω από 16 δισεκατομμύρια αρχεία.

Τα περισσότερα από αυτά τα σύνολα δεν είχαν αναφερθεί προηγουμένως, εκτός από ένα, καθώς στα τέλη Μαΐου, το περιοδικό Wired ανέφερε την ανακάλυψη από έναν ερευνητή ασφάλειας μιας «μυστηριώδους βάσης δεδομένων» με 184 εκατομμύρια αρχεία, που όμως αποτελεί μόνο μια μικρή κορυφή στον κατάλογο των ευρημάτων της ομάδας. Το πιο ανησυχητικό είναι πως οι ερευνητές υποστηρίζουν ότι κάθε λίγες εβδομάδες εμφανίζονται νέες τεράστιες βάσεις δεδομένων, γεγονός που καταδεικνύει την έκταση του προβλήματος με το κακόβουλο λογισμικό συλλογής πληροφοριών (infostealer malware).

«Δεν πρόκειται απλώς για μια διαρροή. Είναι ένα σχέδιο για μαζική εκμετάλλευση. Με πάνω από 16 δισεκατομμύρια εκτεθειμένα στοιχεία σύνδεσης, οι κυβερνοεγκληματίες έχουν πρωτοφανή πρόσβαση σε προσωπικά δεδομένα που μπορούν να χρησιμοποιηθούν για κατάληψη λογαριασμών, κλοπή ταυτότητας και στοχευμένες επιθέσεις phishing. Το πιο ανησυχητικό είναι η δομή και η επικαιρότητα αυτών των δεδομένων, δεν πρόκειται για παλιές παραβιάσεις που επαναχρησιμοποιούνται, αλλά για φρέσκα, εκμεταλλεύσιμα στοιχεία σε μεγάλη κλίμακα», δήλωσαν οι ερευνητές.

Η μόνη θετική πλευρά είναι ότι όλα τα σύνολα δεδομένων ήταν εκτεθειμένα μόνο για σύντομο χρονικό διάστημα: αρκετό για να τα εντοπίσουν οι ερευνητές, αλλά όχι για να εντοπιστεί ποιος τα ελέγχει. Τα περισσότερα ήταν προσωρινά προσβάσιμα μέσω μη ασφαλών Elasticsearch ή αποθηκευτικών αντικειμένων (object storage).

Κωδικοί πρόσβασης

Τι περιέχουν τα δισεκατομμύρια αρχεία;

Οι ερευνητές αναφέρουν ότι τα περισσότερα δεδομένα αποτελούν μείγμα πληροφοριών από λογισμικά τύπου stealer, συνόλων δεδομένων credential stuffing και επανασυσκευασμένων διαρροών.

Δεν υπήρξε τρόπος να γίνει αποτελεσματική σύγκριση μεταξύ των διαφορετικών συνόλων, όμως είναι βέβαιο ότι υπάρχουν επαναλαμβανόμενα αρχεία. Συνεπώς, είναι αδύνατο να προσδιοριστεί πόσοι άνθρωποι ή λογαριασμοί εκτέθηκαν πραγματικά.

Ωστόσο, η πληροφορία που συγκεντρώθηκε δείχνει ότι τα δεδομένα ακολουθούν σαφή δομή: URL, ακολουθούμενο από στοιχεία σύνδεσης και κωδικό. Τα περισσότερα σύγχρονα infostealers συλλέγουν δεδομένα με αυτόν ακριβώς τον τρόπο.

Τα δεδομένα αυτά δίνουν πρόσβαση σε σχεδόν κάθε διαδικτυακή υπηρεσία, από Apple, Facebook και Google, έως GitHub, Telegram και διάφορες κρατικές υπηρεσίες. Με 16 δισεκατομμύρια αρχεία, είναι σχεδόν αδύνατο να έχει διαφύγει κάτι.

Οι ερευνητές επισημαίνουν ότι τέτοιου μεγέθους διαρροές τροφοδοτούν εκστρατείες phishing, κατάληψη λογαριασμών, επιθέσεις ransomware και επιθέσεις τύπου business email compromise (BEC).

«Η παρουσία παλιών και πρόσφατων logs infostealers, συχνά με tokens, cookies και μεταδεδομένα, καθιστά τα δεδομένα ιδιαίτερα επικίνδυνα για οργανισμούς που δεν εφαρμόζουν αυθεντικοποίηση πολλαπλών παραγόντων ή σωστές πρακτικές ασφάλειας κωδικών», τονίζει η ομάδα.

Ποιο dataset περιείχε δισεκατομμύρια στοιχεία;

Τα σύνολα δεδομένων που εντοπίστηκαν ποικίλλουν σημαντικά. Για παράδειγμα, το μικρότερο, που ονομάστηκε από κακόβουλο λογισμικό, περιείχε πάνω από 16 εκατομμύρια εγγραφές. Το μεγαλύτερο, πιθανόν σχετιζόμενο με πορτογαλόφωνο πληθυσμό, είχε πάνω από 3,5 δισεκατομμύρια εγγραφές. Κατά μέσο όρο, κάθε dataset περιείχε περίπου 550 εκατομμύρια αρχεία.

Μερικά ονομάστηκαν γενικά, όπως «logins», «credentials» και παρόμοια, δυσχεραίνοντας την κατανόηση του περιεχομένου τους. Άλλα όμως παρέχουν ενδείξεις για τις υπηρεσίες που αφορούν.

Για παράδειγμα, ένα dataset με πάνω από 455 εκατομμύρια αρχεία φαίνεται να προέρχεται από τη Ρωσική Ομοσπονδία. Ένα άλλο, με πάνω από 60 εκατομμύρια αρχεία, φέρει το όνομα Telegram, τη δημοφιλή πλατφόρμα ανταλλαγής μηνυμάτων.

Αν και τα ονόματα δεν αρκούν για να προσδιοριστεί η προέλευση των δεδομένων, κάποια φαίνεται να σχετίζονται με υπηρεσίες cloud, επιχειρηματικά δεδομένα και κλειδωμένα αρχεία. Κάποια ονόματα μάλλον αναφέρονται σε είδος malware που χρησιμοποιήθηκε για τη συλλογή τους.

Δεν είναι σαφές ποιος κατέχει τα διαρρεύσαντα δεδομένα. Ενώ κάποιοι μπορεί να είναι ερευνητές ασφαλείας που συγκεντρώνουν δεδομένα για παρακολούθηση, είναι σχεδόν βέβαιο πως αρκετά datasets ανήκουν σε κυβερνοεγκληματίες. Οι εγκληματίες προτιμούν τέτοιες τεράστιες συλλογές, καθώς διευκολύνουν επιθέσεις ταυτότητας, phishing και μη εξουσιοδοτημένης πρόσβασης.

Ακόμα και ποσοστό επιτυχίας κάτω του 1% μπορεί να ανοίξει την πόρτα σε εκατομμύρια χρήστες, που μπορούν να εξαπατηθούν και να αποκαλύψουν ευαίσθητες πληροφορίες, όπως οικονομικά στοιχεία. Επειδή δεν είναι γνωστό ποιος κατέχει τα δεδομένα, οι χρήστες έχουν περιορισμένα μέσα προστασίας.

Ωστόσο, η βασική ψηφιακή προστασία παραμένει κρίσιμη. Η χρήση διαχειριστή κωδικών για τη δημιουργία ισχυρών και μοναδικών κωδικών, καθώς και η τακτική ενημέρωσή τους, μπορεί να κάνει τη διαφορά μεταξύ ασφαλούς λογαριασμού και κλοπής στοιχείων. Επίσης, οι χρήστες πρέπει να ελέγχουν τα συστήματά τους για infostealers, ώστε να αποφύγουν απώλεια δεδομένων.

Κωδικοί πρόσβασης

Διαρροές Facebook, Google και Apple: αλήθεια ή μύθος;

Με 16 δισεκατομμύρια αρχεία, αυτό ισοδυναμεί με δύο λογαριασμούς ανά κάτοικο του πλανήτη. Ωστόσο, το πόσα από αυτά είναι διπλότυπα δεν είναι γνωστό, καθώς τα δεδομένα προέρχονται από πολλά διαφορετικά σύνολα.

Ορισμένα μέσα ενημέρωσης ισχυρίστηκαν ότι διαγράφηκαν κωδικοί από Facebook, Google και Apple. Παρόλο που δεν μπορεί να αποκλειστεί πλήρως, αυτή η πληροφορία θεωρείται ανακριβής.

Ο Bob Diachenko, ερευνητής κυβερνοασφάλειας και συνεργάτης της Cybernews, υπεύθυνος για την ανακάλυψη, διευκρίνισε: «Δεν υπήρξε κεντρική παραβίαση σε καμία από αυτές τις εταιρείες».

Ωστόσο, πρόσθεσε πως «τα credentials που είδαμε σε logs infostealers περιείχαν URLs σύνδεσης για Apple, Facebook και Google».

Άρα, όπως προαναφέρθηκε, τα διαρρεύσαντα δεδομένα μπορούν να δώσουν πρόσβαση σε σχεδόν κάθε διαδικτυακή υπηρεσία.

Η αποκάλυψη των 16 δισεκατομμυρίων εγγραφών σηματοδοτεί αλλαγή στον υπόκοσμο

Ο ερευνητής της Cybernews, Aras Nazarovas, εκτιμά πως αυτή η ανακάλυψη μπορεί να υποδηλώνει ότι οι εγκληματίες εγκαταλείπουν τις παραδοσιακές μεθόδους απόκτησης κλεμμένων δεδομένων.

«Η αύξηση των εκτεθειμένων infostealer datasets σε μορφή κεντρικών βάσεων δεδομένων, όπως αυτές που βρήκε η ομάδα της Cybernews, ίσως δείχνει ότι οι εγκληματίες μεταβαίνουν από παλιότερες επιλογές, όπως οι ομάδες στο Telegram, που ήταν προηγουμένως ο βασικός τόπος συγκέντρωσης τέτοιων δεδομένων», αναφέρει ο Nazarovas.

Ο ίδιος συνεργάζεται τακτικά με εκτεθειμένα datasets, βοηθώντας στην προστασία τους πριν τα εκμεταλλευτούν κακόβουλοι.

Προτείνει: «Μερικά από τα εκτεθειμένα δεδομένα περιλάμβαναν cookies και session tokens, που δυσκολεύουν την αντιμετώπιση της έκθεσης. Αυτά τα cookies συχνά παρακάμπτουν μεθόδους 2FA, και όχι όλες οι υπηρεσίες τα επαναρυθμίζουν μετά την αλλαγή κωδικού. Η καλύτερη λύση είναι να αλλάξετε τους κωδικούς σας, να ενεργοποιήσετε το 2FA όπου δεν το έχετε ήδη, να παρακολουθείτε στενά τους λογαριασμούς σας και να επικοινωνείτε με την υποστήριξη πελατών, αν διαπιστώσετε ύποπτη δραστηριότητα».

Πρόσφατες μεγάλες διαρροές περιλαμβάνουν WeChat και Alipay

Τεράστιες διαρροές δεδομένων, με δισεκατομμύρια αρχεία, έχουν γίνει σχεδόν καθημερινό φαινόμενο. Την περασμένη εβδομάδα, η Cybernews δημοσίευσε άρθρο για πιθανώς τη μεγαλύτερη διαρροή στην Κίνα, που περιλάμβανε οικονομικά στοιχεία, δεδομένα WeChat και Alipay, καθώς και άλλα ευαίσθητα προσωπικά δεδομένα.

Πέρυσι το καλοκαίρι, η μεγαλύτερη συλλογή κωδικών με σχεδόν 10 δισεκατομμύρια μοναδικούς κωδικούς, RockYou2024, διέρρευσε σε δημοφιλές φόρουμ χάκερς. Το 2021, αντίστοιχη συλλογή με πάνω από 8 δισεκατομμύρια αρχεία διέρρευσε επίσης.

Στις αρχές του 2024, η ομάδα της Cybernews ανακάλυψε πιθανώς τη μεγαλύτερη διαρροή όλων των εποχών: τη Mother of All Breaches (MOAB), με 26 δισεκατομμύρια αρχεία.

Η Apple μετά τον Τιμ Κουκ: Ένας μηχανικός παίρνει τα ηνία μιας αυτοκρατορίας 4 τρισ. δολαρίων

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Στις 20 Απριλίου 2026, η Apple έκανε μία ανακοίνωση που λίγοι περίμεναν. Ο Τιμ Κουκ αποχωρεί από τη θέση του διευθύνοντος συμβούλου μετά από 15 χρόνια. Στη θέση του έρχεται ο Τζον Τέρνους. Η ανακοίνωση ήρθε χωρίς προειδοποίηση. Χωρίς διαρροές. Ο Τζον Τέρνους δεν είναι το

Εμφύτευμα εγκεφάλου για τεχνητή όραση τοποθετήθηκε σε τρίτο τυφλό ασθενή στις ΗΠΑ

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Ένα ασύρματο εγκεφαλικό εμφύτευμα που έχει σχεδιαστεί για την αποκατάσταση τεχνητής όρασης εμφυτεύτηκε με επιτυχία σε τρίτο τυφλό συμμετέχοντα στο πλαίσιο συνεχιζόμενης κλινικής μελέτης στις Ηνωμένες Πολιτείες. Η επέμβαση πραγματοποιήθηκε στο Rush University Medical Center, σηματοδοτώντας ένα ακόμη βήμα στη δοκιμή της επεκτασιμότητας του συστήματος Intracortical