ในการเปิดเผยที่น่าตกใจตอกย้ำภัยคุกคามอย่างต่อเนื่องในภูมิทัศน์ดิจิตอลของเราผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของเรา เยเรมีย์ฟาวเลอร์ ได้เปิดเผยที่อยู่อาศัยฐานข้อมูลที่ไม่มีหลักประกันที่ไม่ปลอดภัยกว่า 184 ล้านคนเข้าสู่ระบบ ชุดข้อมูลนี้รวมถึงข้อมูลจากยักษ์ใหญ่เช่น Microsoft, Apple, Facebook, Discord, Google และ PayPal ซึ่งมีข้อมูลประมาณ 47.42 GB การฝ่าฝืนครั้งใหญ่นี้ถูกค้นพบบนเซิร์ฟเวอร์คลาวด์ที่ถูกกำหนดค่าผิดพลาดและน่าจะเป็นผลมาจาก มัลแวร์ Infostealerออกแบบมาเพื่อแยกข้อมูลที่เป็นความลับจากอุปกรณ์ที่ถูกบุกรุก
การฝ่าฝืนทั่วโลกที่มีผลกระทบอย่างกว้างขวาง
การค้นพบของฟาวเลอร์เปิดเผยฐานข้อมูลที่มีที่อยู่อีเมลมากกว่า 220 ที่เชื่อมโยงกับโดเมนของรัฐบาลจากอย่างน้อย 29 ประเทศรวมถึงสหรัฐอเมริกาสหราชอาณาจักรออสเตรเลียและแคนาดา การเข้าถึงที่กว้างขวางนี้ทำให้เกิดความกังวลด้านความมั่นคงของชาติที่เกี่ยวข้องกับการรั่วไหลดังกล่าว
การวิเคราะห์ตัวอย่าง 10,000 บันทึกของเขาบ่งชี้ว่าข้อมูลรวมถึงชื่อผู้ใช้และรหัสผ่านธรรมดาโดยมีบางรายการที่เกี่ยวข้องกับเงื่อนไขทางการเงินที่ละเอียดอ่อนเช่น “ธนาคาร” และ “กระเป๋าเงิน” การปรากฏตัวของข้อมูลนี้ในฐานข้อมูลที่ไม่มีหลักประกันเน้นถึงความเสี่ยงที่น่าตกใจของการขโมยข้อมูลประจำตัวการเข้าถึงที่ไม่ได้รับอนุญาตและกิจกรรมที่เป็นอันตรายต่างๆ สำหรับบริบทเพิ่มเติม hackread.com มีรูปภาพจากฐานข้อมูลที่แชร์โดย Fowler
บทบาทของมัลแวร์ InfoStealer
มัลแวร์ InfoStealer สามารถเข้าถึงอุปกรณ์ผ่านการโจมตีแบบฟิชชิ่งเว็บไซต์ที่เป็นอันตรายหรือแม้แต่การละเมิดลิขสิทธิ์ซอฟต์แวร์ เมื่อถูกแทรกซึมแล้วมันสามารถรวบรวมข้อมูลประเภทต่าง ๆ รวมถึงข้อมูลประจำตัวเข้าสู่ระบบคุกกี้ข้อมูลอัตโนมัติและแม้แต่รายละเอียดกระเป๋าเงินดิจิตอล cryptocurrency หลังจากรวบรวมข้อมูลที่ละเอียดอ่อนนี้โดยทั่วไปแล้วจะส่งต่อข้อมูลไปยังเซิร์ฟเวอร์คำสั่งและการควบคุมที่ดำเนินการโดยอาชญากรไซเบอร์
การมีอยู่ของฐานข้อมูลขนาดมหึมานี้แสดงให้เห็นถึงความพยายามประสานงานเพื่อรวบรวมและใช้ประโยชน์จากข้อมูลส่วนบุคคลและสถาบันจำนวนมาก การขาดความเป็นเจ้าของที่สามารถระบุตัวตนได้หรือข้อมูลเมตาทำให้การติดตามต้นกำเนิดของฐานข้อมูลมีความซับซ้อนหรือการใช้งานที่ตั้งใจไว้บอกว่า บริษัท โฮสติ้งอาจไม่รู้ว่าพวกเขากำลังอำนวยความสะดวกในการดำเนินงานดังกล่าว
การกระทำและคำแนะนำทันที
เมื่อค้นพบฐานข้อมูลที่ไม่มีหลักประกันฟาวเลอร์จะแจ้งเตือนผู้ให้บริการโฮสติ้งทันที กลุ่มโฮสต์โลกซึ่งใช้เซิร์ฟเวอร์ออฟไลน์ อย่างไรก็ตามระยะเวลาในระหว่างที่ข้อมูลสามารถเข้าถึงได้หรือไม่และไม่ว่าฝ่ายที่ไม่ได้รับอนุญาตจะเข้าถึงได้หรือไม่ก่อนที่มันจะถูกถอดออกหรือไม่
ผู้ใช้ควรทำอะไรต่อไป?
- เปลี่ยนรหัสผ่านทันที: อัปเดตรหัสผ่านสำหรับบัญชีออนไลน์ทั้งหมดของคุณโดยเฉพาะอย่างยิ่งหากคุณใช้รหัสผ่านเดียวกันซ้ำในหลายแพลตฟอร์ม
- เปิดใช้งานการรับรองความถูกต้องสองปัจจัย (2FA): สิ่งนี้มักจะเกี่ยวข้องกับการป้อนรหัสการยืนยันที่ส่งไปยังโทรศัพท์ของคุณหรือที่อยู่อีเมลรอง
- ตรวจสอบบัญชีของคุณ: ตรวจสอบบัญชีการเงินและความละเอียดอ่อนของคุณเป็นประจำสำหรับกิจกรรมที่น่าสงสัย
- ใช้ซอฟต์แวร์รักษาความปลอดภัยที่มีชื่อเสียง: ซอฟต์แวร์ป้องกันไวรัสและมัลแวร์จาก บริษัท ที่น่าเชื่อถือสามารถช่วยได้ ตรวจสอบให้แน่ใจว่าพวกเขาทันสมัย
- ระมัดระวังอีเมลและดาวน์โหลด: หลีกเลี่ยงการคลิกที่ลิงก์ที่น่าสงสัยหรือดาวน์โหลดไฟล์แนบจากแหล่งที่ไม่รู้จัก
ฉันจะทำอย่างไรเพื่อปกป้องข้อมูลส่วนบุคคลของฉันทางออนไลน์ การอัปเดตรหัสผ่านอย่างสม่ำเสมอโดยใช้ 2FA และบัญชีการตรวจสอบสามารถปรับปรุงความปลอดภัยของข้อมูลของคุณได้อย่างมีนัยสำคัญ
Malware InfoStealer สร้างความเสียหายหรือไม่? ใช่วัตถุประสงค์หลักของมันคือการดึงข้อมูลที่ละเอียดอ่อนซึ่งอาจนำไปสู่การขโมยข้อมูลประจำตัวหรือการฉ้อโกงทางการเงิน
ฉันควรทำอย่างไรถ้าข้อมูลของฉันถูกบุกรุก? เปลี่ยนรหัสผ่านทันทีตรวจสอบบัญชีของคุณสำหรับกิจกรรมที่ไม่ได้รับอนุญาตและพิจารณารายงานการละเมิดต่อหน่วยงานที่เกี่ยวข้อง
ฉันควรแบ่งปันข้อมูลนี้กับผู้อื่นหรือไม่? ใช่การแพร่กระจายการรับรู้เกี่ยวกับปัญหานี้สามารถช่วยให้ผู้อื่นใช้ความระมัดระวังที่จำเป็นเพื่อรักษาความปลอดภัยข้อมูลของพวกเขา
น้ำหนักของการค้นพบเหล่านี้เน้นความระมัดระวังอย่างต่อเนื่องที่จำเป็นในยุคดิจิตอลในปัจจุบัน การปกป้องสถานะออนไลน์ของคุณเป็นสิ่งจำเป็นเนื่องจากการรั่วไหลเกิดขึ้นบ่อยขึ้นและกว้างขวาง สำหรับข้อมูลเชิงลึกและทรัพยากรเพิ่มเติมเกี่ยวกับความปลอดภัยทางไซเบอร์โปรดไปที่ Moyens I/O เพื่อสำรวจเนื้อหาที่เหมาะกับการแจ้งให้คุณทราบและปลอดภัย
สนับสนุนการทำงานของเรา ❤️
หากคุณชอบบทความนี้ โปรดพิจารณาทิ้งทิปเพื่อช่วยให้เราสามารถเผยแพร่เนื้อหาคุณภาพต่อไปได้



















