26 milliarder stjålne dokumenter gjemt på ett virtuelt sted
Største datainnbrudd i netthistorie oppdaget: 12 terabyte med informasjon fra LinkedIn, Twitter, Tencent og andre sosiale nettverk
En supermassiv lekkasje som inneholder data fra en rekke tidligere brudd og som omfatter så mange som 12 terabyte med informasjon, for totalt 26 milliarder dokumenter, dukket nylig opp takket være arbeidet til bransjeeksperter og rapportert av det spesialiserte nettstedet Cybernews, basert i Vilnius, Litauen.
Feilen, som inneholder data fra brukere av LinkedIn, Twitter, Weibo, Tencent og andre sosiale plattformer, er nesten helt sikkert den største som noen gang har kommet frem i lyset.
I historien til nettet har det vært datalekkasjer, kan du si, og så var det "dette."
Sveits og USA samordnet seg om cybersikkerhet og digital teknologi
Cyber-Defense Campus relanserer "Cyber Startup Challenge"

Det er en "datalekkasjekontroller" tilgjengelig på https://cybernews.com/personal-data-leak-check/
Dette er den supermassive «Mother of All Breaches», MOAB, som det kalles, som inkluderer data fra tusenvis av tyverier, brudd og omhyggelig kompilerte og re-indekserte private databaser.
Volodymyr "Bob" Dyachenko, cybersikkerhetsforsker og eier av SecurityDiscovery.com, sammen med Cybernews-teamet, har sertifisert milliarder og milliarder av dokumenter som er eksponert på en "åpen" forekomst hvis eier er usannsynlig å bli identifisert.
Ifølge teamet inneholder det lekkede datasettet stort sett informasjon fra tidligere brudd, men det inneholder nesten helt sikkert også nye, tidligere upubliserte data.
For eksempel Cybernews sin «datalekkasjesjekker», tilgjengelig for alle på https://cybernews.com/personal-data-leak-check/ og som er basert på data fra alle større lekkasjer, inneholder informasjon fra over 2.500 datainnbrudd med 15 milliarder dokumenter.
Faktisk inneholder MOAB 26 milliarder dokumenter i 3.800 mapper, som hver tilsvarer et eget datainnbrudd.
Personvernet "bug" er i amerikansk lovgivning
Et gratis webinar for å utforske cybersikkerhet i dybden

Det er svært sannsynlig at den nåværende "Mother of all Breaches" inneholder informasjon som aldri er sett før ...
Selv om dette ikke betyr at forskjellen mellom de to automatisk oversettes til nye data, indikerer milliarder av nye dokumenter en svært høy sannsynlighet for at "Mother of all Breaches" inneholder tidligere usett informasjon.
Forskerne mener at eieren av MOAB har en personlig interesse i misbruk av lagring av store datamengder og derfor kan være en angriper, en informasjonsmegler eller en tjeneste som jobber med store datamengder.
"Datasettet er ekstremt farlig, ettersom trusselaktører kan utnytte de aggregerte dataene til et bredt spekter av angrep, inkludert identitetstyveri, sofistikerte phishing-opplegg, målrettede nettangrep og uautorisert tilgang til personlige og sensitive kontoer.", sa forskerne.
Den supermassive MOAB-en ser ikke ut til å bare bestå av nylig stjålne data og er mest sannsynlig den største "Multiple Breach Compilation" noensinne, akronym COMB.
Selv om teamet identifiserte over 26 milliarder dokumenter, er det høyst sannsynlig at det også finnes duplikater.
Imidlertid inneholder de lekkede dataene mye mer informasjon enn bare legitimasjon: de fleste av de eksponerte dataene er sensitive og derfor verdifulle for ondsinnede aktører.
En rask titt på datatreet avslører et utrolig stort antall dokumenter samlet inn fra tidligere brudd.
Davos-alarmen om gjenoppblomstringen av globale nettangrep
Fra ated-ICT Ticino det første spillet om ... cybersikkerhet

1,4 milliarder data kommer fra Tencent QQ alene, en kinesisk app for direktemeldinger
Det største antallet dokumenter, 1,4 milliarder, kommer fra Tencent QQ, en kinesisk app for direktemeldinger.
Imidlertid er det visstnok hundrevis av millioner dokumenter fra Weibo (504 millioner), MySpace (360), Twitter (281), Deezer (258), Linkedin (251), AdultFriendFinder (220), Adobe (153), Canva (143). ), VK (101), Daily Motion (86), Dropbox (69), Telegram (41M) og mange andre selskaper og organisasjoner.
Lekkasjen inkluderer også data fra ulike statlige organisasjoner fra USA, Brasil, Tyskland, Filippinene, Tyrkia og andre land.
Ifølge teamet kan innvirkningen på forbrukerne av den supermassive "Mother of all Breaches" være enestående.
Siden mange mennesker gjenbruker brukernavn og passord, kan dårlige skuespillere sette i gang en tsunami av credential-stuffing-angrep.
"Hvis brukere bruker de samme passordene for Netflix-kontoen og Gmail-kontoen, kan angripere utnytte dem til å flytte til andre, mer sensitive kontoer. I tillegg kan brukere hvis data er inkludert i den supermassive MOAB bli ofre for spyd-phishing-angrep eller motta høye nivåer av spam-e-poster.", sa forskerne.
Omfanget av "datalekkasjen" eller feilen er av enestående proporsjoner.
For eksempel, i 2021, rapporterte Cybernews en COMB som inneholdt 3,2 milliarder dokumenter, som bare sto for 12 prosent av 2024s massive «Mother of all Breaches».
Sveits utmerker seg i en internasjonal cyberøvelse
Sikkerheten til AI? Bletchley Park-uttalelsen er avgjørende

Cybernews-ansatte: "Alle rådes til å være årvåkne og ta vare på sin cyberhygiene"
"Vi oppdaterer datalekkasjekontrollen for å inkludere informasjon fra MOAB, som vil tillate brukere å sjekke om dataene deres var inkludert i den største kjente datalekkasjen. I mellomtiden rådes de til å være årvåkne og opprettholde sin cyberhygiene.", informerte de til Cybernews.
Det er fortsatt: «Alle bør bruke sterke passord som er vanskelige å gjette, aktivere multifaktorautentisering på alle viktige kontoer, holde øye med phishing og phishing-forsøk, se etter dupliserte nøkkelord og umiddelbart sette opp ny beskyttelse for kontoer som deler samme passord."
Sveits mot plikten til å varsle cyberangrep
Hva er spear phishing og hvorfor er det så skummelt?
Betydningen av cybersikkerhet i den moderne verden
Kampanjen "Cyber Security Liechtenstein" er for cybersikkerhet
Fødselen og utviklingen av Internett over omtrent tretti år
Landene med det høyeste antallet Internett-brukere mellom 1990 og 2021
UNCODE.initRow(document.getElementById(“row-unique-1”));







