Geotagger:

BrasilKinaFilippineneTysklandLitauenAmerikas forente staterKalkun

26 milliarder stjålne dokumenter gjemt på ett virtuelt sted

26 milliarder stjålne dokumenter gjemt på ett virtuelt sted

Største datainnbrudd i netthistorie oppdaget: 12 terabyte med informasjon fra LinkedIn, Twitter, Tencent og andre sosiale nettverk

Stjålne dokumenter: en "datalekkasje" som inneholder 26 milliarder biter med informasjon og måler 12 terabyte er oppdaget

En supermassiv datalekkasje som inneholder data fra en rekke tidligere brudd, og som omfatter så mange som 12 terabyte med informasjon, ble nylig oppdaget av bransjeeksperter og rapportert av det spesialiserte nettstedet Cybernews

En supermassiv lekkasje som inneholder data fra en rekke tidligere brudd og som omfatter så mange som 12 terabyte med informasjon, for totalt 26 milliarder dokumenter, dukket nylig opp takket være arbeidet til bransjeeksperter og rapportert av det spesialiserte nettstedet Cybernews, basert i Vilnius, Litauen.

Feilen, som inneholder data fra brukere av LinkedIn, Twitter, Weibo, Tencent og andre sosiale plattformer, er nesten helt sikkert den største som noen gang har kommet frem i lyset.

I historien til nettet har det vært datalekkasjer, kan du si, og så var det "dette."

Sveits og USA samordnet seg om cybersikkerhet og digital teknologi
Cyber-Defense Campus relanserer "Cyber ​​​​Startup Challenge"

Stjålne dokumenter: en "datalekkasje" som inneholder 26 milliarder biter med informasjon og måler 12 terabyte er oppdaget
En supermassiv datalekkasje som inneholder data fra en rekke tidligere brudd, totalt 26 milliarder dokumenter, ble nylig oppdaget av bransjeeksperter og rapportert av det spesialiserte nettstedet Cybernews

Det er en "datalekkasjekontroller" tilgjengelig på https://cybernews.com/personal-data-leak-check/

Dette er den supermassive «Mother of All Breaches», MOAB, som det kalles, som inkluderer data fra tusenvis av tyverier, brudd og omhyggelig kompilerte og re-indekserte private databaser.

Volodymyr "Bob" Dyachenko, cybersikkerhetsforsker og eier av SecurityDiscovery.com, sammen med Cybernews-teamet, har sertifisert milliarder og milliarder av dokumenter som er eksponert på en "åpen" forekomst hvis eier er usannsynlig å bli identifisert.

Ifølge teamet inneholder det lekkede datasettet stort sett informasjon fra tidligere brudd, men det inneholder nesten helt sikkert også nye, tidligere upubliserte data.

For eksempel Cybernews sin «datalekkasjesjekker», tilgjengelig for alle på https://cybernews.com/personal-data-leak-check/ og som er basert på data fra alle større lekkasjer, inneholder informasjon fra over 2.500 datainnbrudd med 15 milliarder dokumenter.

Faktisk inneholder MOAB 26 milliarder dokumenter i 3.800 mapper, som hver tilsvarer et eget datainnbrudd.

Personvernet "bug" er i amerikansk lovgivning
Et gratis webinar for å utforske cybersikkerhet i dybden

Stjålne dokumenter: en "datalekkasje" som inneholder 26 milliarder biter med informasjon og måler 12 terabyte er oppdaget
Antall dokumenter og data stjålet i den såkalte "Mother of all Breaches" i en tabell laget av det spesialiserte nettstedet Cybernews, som rapporterer i synkende rekkefølge navnet på den mest berørte appen, det sosiale nettverket eller nettstedet

Det er svært sannsynlig at den nåværende "Mother of all Breaches" inneholder informasjon som aldri er sett før ...

Selv om dette ikke betyr at forskjellen mellom de to automatisk oversettes til nye data, indikerer milliarder av nye dokumenter en svært høy sannsynlighet for at "Mother of all Breaches" inneholder tidligere usett informasjon.

Forskerne mener at eieren av MOAB har en personlig interesse i misbruk av lagring av store datamengder og derfor kan være en angriper, en informasjonsmegler eller en tjeneste som jobber med store datamengder.

"Datasettet er ekstremt farlig, ettersom trusselaktører kan utnytte de aggregerte dataene til et bredt spekter av angrep, inkludert identitetstyveri, sofistikerte phishing-opplegg, målrettede nettangrep og uautorisert tilgang til personlige og sensitive kontoer.", sa forskerne.

Den supermassive MOAB-en ser ikke ut til å bare bestå av nylig stjålne data og er mest sannsynlig den største "Multiple Breach Compilation" noensinne, akronym COMB.

Selv om teamet identifiserte over 26 milliarder dokumenter, er det høyst sannsynlig at det også finnes duplikater.

Imidlertid inneholder de lekkede dataene mye mer informasjon enn bare legitimasjon: de fleste av de eksponerte dataene er sensitive og derfor verdifulle for ondsinnede aktører.

En rask titt på datatreet avslører et utrolig stort antall dokumenter samlet inn fra tidligere brudd.

Davos-alarmen om gjenoppblomstringen av globale nettangrep
Fra ated-ICT Ticino det første spillet om ... cybersikkerhet

Stjålne dokumenter: en "datalekkasje" som inneholder 26 milliarder biter med informasjon og måler 12 terabyte er oppdaget
En supermassiv datalekkasje traff Tencents sosiale nettverk QQ, Weibo, MySpace, Twitter, Deezer, Linkedin, AdultFriendFinder, Adobe, Canva, VK, Daily Motion, Dropbox og Telegram og ble rapportert av det spesialiserte nettstedet Cybernews

1,4 milliarder data kommer fra Tencent QQ alene, en kinesisk app for direktemeldinger

Det største antallet dokumenter, 1,4 milliarder, kommer fra Tencent QQ, en kinesisk app for direktemeldinger.

Imidlertid er det visstnok hundrevis av millioner dokumenter fra Weibo (504 millioner), MySpace (360), Twitter (281), Deezer (258), Linkedin (251), AdultFriendFinder (220), Adobe (153), Canva (143). ), VK (101), Daily Motion (86), Dropbox (69), Telegram (41M) og mange andre selskaper og organisasjoner.

Lekkasjen inkluderer også data fra ulike statlige organisasjoner fra USA, Brasil, Tyskland, Filippinene, Tyrkia og andre land.

Ifølge teamet kan innvirkningen på forbrukerne av den supermassive "Mother of all Breaches" være enestående.

Siden mange mennesker gjenbruker brukernavn og passord, kan dårlige skuespillere sette i gang en tsunami av credential-stuffing-angrep.

"Hvis brukere bruker de samme passordene for Netflix-kontoen og Gmail-kontoen, kan angripere utnytte dem til å flytte til andre, mer sensitive kontoer. I tillegg kan brukere hvis data er inkludert i den supermassive MOAB bli ofre for spyd-phishing-angrep eller motta høye nivåer av spam-e-poster.", sa forskerne.

Omfanget av "datalekkasjen" eller feilen er av enestående proporsjoner.

For eksempel, i 2021, rapporterte Cybernews en COMB som inneholdt 3,2 milliarder dokumenter, som bare sto for 12 prosent av 2024s massive «Mother of all Breaches».

Sveits utmerker seg i en internasjonal cyberøvelse
Sikkerheten til AI? Bletchley Park-uttalelsen er avgjørende

Stjålne dokumenter: en "datalekkasje" som inneholder 26 milliarder biter med informasjon og måler 12 terabyte er oppdaget
Cybersikkerhet, virus, løsepengevare, phishing, spear phishing og hackerangrep er en av de store problemene i samtidstiden, som oppdagelsen av "Mother of all Breaches" dramatisk fremhevet i 2024

Cybernews-ansatte: "Alle rådes til å være årvåkne og ta vare på sin cyberhygiene"

"Vi oppdaterer datalekkasjekontrollen for å inkludere informasjon fra MOAB, som vil tillate brukere å sjekke om dataene deres var inkludert i den største kjente datalekkasjen. I mellomtiden rådes de til å være årvåkne og opprettholde sin cyberhygiene.", informerte de til Cybernews.

Det er fortsatt: «Alle bør bruke sterke passord som er vanskelige å gjette, aktivere multifaktorautentisering på alle viktige kontoer, holde øye med phishing og phishing-forsøk, se etter dupliserte nøkkelord og umiddelbart sette opp ny beskyttelse for kontoer som deler samme passord."

Sveits mot plikten til å varsle cyberangrep
Hva er spear phishing og hvorfor er det så skummelt?

Betydningen av cybersikkerhet i den moderne verden

Kampanjen "Cyber ​​​​Security Liechtenstein" er for cybersikkerhet

Fødselen og utviklingen av Internett over omtrent tretti år

Landene med det høyeste antallet Internett-brukere mellom 1990 og 2021

Stjålne dokumenter: en "datalekkasje" som inneholder 26 milliarder biter med informasjon og måler 12 terabyte er oppdaget

Nyttige sterke søkeord som er vanskelig å gjette, multifaktorautentisering, phishing- og spydfiskekontroll, nøkkelduplikatkontroll og ny beskyttelse for kontoer som deler de samme passordene

UNCODE.initRow(document.getElementById(“row-unique-1”));

Se på kartet

KOMMENTARER