Valóban kiszivárgott 16 milliárd felhasználói adat az internetre?

Egy portál belső elemzése alapján nem található bizonyíték arra vonatkozóan, hogy az utóbbi időszakban felmerült adatszivárgás új információkat rejtene. Ennek ellenére fontos, hogy néhány tényezőt továbbra is figyelemmel kísérjünk.
Néhány nappal ezelőtt a Cybernews által közzétett információk nyomán robbanásszerűen terjedt el a sajtóban a hír, miszerint az év kezdetétől kezdődően szakértők körülbelül 30 olyan adatbázisra leltek, amelyek felhasználói adatokat tartalmaznak, és ezek segítségével gyakorlatilag bármilyen szolgáltatáshoz hozzáférhetővé válik.
A helyzet úgy festett, mintha új információkról lenne szó, azonban a Bleeping Computer nemrégiben arról számolt be, hogy valójában egy olyan anyagról van szó, amely a korábban kiszivárgott belépési adatokból készült. Így tehát az állítás nem is annyira friss, mint ahogy azt elsőre gondoltuk.
A portál tájékoztatása szerint nincsenek újabb adatszivárgások, és a szóban forgó weboldalak már régebben kompromittálódtak. Az adatok egy része akár évek óta forgalomban lehet, és most csupán annyi történt, hogy ezeket a korábban kiszivárgott hitelesítő információkat egy adatbázisba gyűjtötték össze. Ezt a felfedezést a Cybernews tette közzé a webes térben.
A legutóbbi hírek szerint a portál cikkében említették, hogy a belépési információkat olyan formátumban tárolták, amelyet gyakran alkalmaznak az adatlopásra specializálódott kártevők, más néven infostealer malware-ek. Érdemes megjegyezni, hogy konkrét mintákat nem tettek közzé ezzel kapcsolatban.
A Bleeping Computer elemzése szerint az infostealer egy olyan káros szoftver, amely a fertőzött készülékekről próbálja megszerezni a felhasználói belépési adatokat, kriptopénztárcák információit és egyéb fontos fájlokat. Ezek a kártevők az évek során jelentős problémává váltak, és számos adatvédelmi incidenshez vezettek.
A portál részletesen bemutatja, hogy egy ilyen támadás miként zajlik, és hogyan festenek azok a fájlok, amelyeket a kiberbűnözők megszereznek. A saját nyomozásaik eredményeire támaszkodva kijelentik: noha sok a felhajtás, valójában nincs olyan bizonyíték, amely alátámasztaná, hogy a napokban közzétett anyag új vagy korábban ismeretlen információkat tartalmazna.
Egy dolog azonban továbbra is megkérdőjelezhetetlen és rendkívül lényeges: soha ne habozzon erős, egyedi jelszavakat alkalmazni, és lehetőség szerint éljen a kétlépcsős azonosítás nyújtotta védelemmel. Továbbá, amennyiben a kiválasztott szolgáltatás lehetővé teszi, érdemes áttérni az azonosítókulcsok használatára is.