RockYou2024: 10 miljardia varastettua salasanaa vuotanut verkkoon

Cybernewsin tietoturvatutkijat ovat löytäneet tekstitiedoston, joka sisältää lähes 10 miljardia varastettua salasanaa, jotka ovat vuotaneet verkkoon, aiheuttaen vakavia vaaroja käyttäjille.

“RockYou2024” -vuoto: Hakkerit varastivat lähes 10 miljardia salasanaa

RockYou2024: 10 miljardia varastettua salasanaa vuotanut verkkoon

Cybernewsin tutkimusryhmän mukaan suurin salasanatiedosto, ”RockYou2024”, sisältää 9 948 575 739 ainutlaatuista selkokielistä salasanaa. Salasanan kokoelmatiedoston julkaisi käyttäjä käyttäjätunnuksella “ObamaCare” suositulla hakkerointifoorumilla BreachForums 4. heinäkuuta.

Rekisteröitymisestä lähtien toukokuun 2024 lopussa tämän käyttäjän on nähty jakaneen eri lähteistä vuotaneita salasanoja. Heidän aiempi vuotonsa sisältää Simmons & Simmonsin lakitoimiston työntekijätietokannan, AskGamblers-verkkokasinon johdon ja Burlington Countyn Rowan Collegen opiskelijahakemukset.

Ilmeisesti RockYou2024-kokoelma sisältää aikaisemman RockYou2021-tunnistetietokannan, joka sisälsi 8,4 miljardia selkeää salasanaa. Uhkatoimijat kuitenkin kehittivät tämän tietojoukon etsimällä Internetistä tietovuotoja ja lisäsivät vielä 1,5 miljardia uutta salasanaa vuosina 2021–2024, mikä lisäsi tietojoukkoa 15 prosenttia.

Vaikuttaa siltä, ​​että uusin RockYou2024-iteraatio sisältää todennäköisesti varastettuja tunnistetietoja, jotka on kerätty yli 4 000 tietokannasta viimeisen kahdenkymmenen vuoden aikana.

“Pohjimmiltaan RockYou2024-vuoto on kokoelma reaalimaailman salasanoja, joita ihmiset käyttävät kaikkialla maailmassa. Useiden uhkatoimijoiden salasanojen paljastaminen lisää huomattavasti valtuustietojen täyttämishyökkäysten riskiä, ​​tutkijat selitti.

“Uhkatoimijat voivat hyödyntää RockYou2024-salasanakokoelmaa tehdäkseen raakoja hyökkäyksiä ja saada luvattoman pääsyn erilaisiin online-tileihin, joita käyttävät henkilöt, jotka käyttävät tietojoukossa olevia salasanoja.”

Tämä voi sisältää mitä tahansa online- ja offline-palveluista Internetiin päin oleviin kameroihin ja teollisuuslaitteistoihin. Yhdessä muiden hakkerifoorumien ja markkinapaikkojen vuotaneiden tietokantojen kanssa tutkijat uskovat, että RockYou2024 voi edistää tietomurtojen, taloudellisten petosten ja identiteettivarkauksien sarjaa.

Ennaltaehkäisevät toimenpiteet RockYou2024:ää vastaan

Suojatakseen RockYou2024:ltä Cybernews-tiimi on suositellut joitakin ennaltaehkäiseviä toimenpiteitä asianomaisille henkilöille ja organisaatioille varmistaakseen, että heidän tilinsä ovat turvassa hyökkääjiltä:

  • Palauta välittömästi kaikkien vuotaneisiin salasanoihin liittyvien tilien salasanat. On erittäin suositeltavaa valita vahvoja, ainutlaatuisia salasanoja, joita ei käytetä uudelleen useilla alustoilla.
  • Ota monitekijätodennus (MFA) käyttöön aina kun mahdollista. Tämä parantaa turvallisuutta vaatimalla salasanan lisäksi muita vahvistuksia.
  • Käytä salasananhallintaohjelmistoa monimutkaisten salasanojen turvalliseen luomiseen ja tallentamiseen. Salasanojen hallintaohjelmat vähentävät salasanan uudelleenkäytön riskiä eri tileillä.

Lisäksi ne, jotka haluavat tarkistaa, ovatko heidän tunnistetietonsa paljastuneet viimeisimmässä RockYou-varastettujen tunnistetietokannassa, voivat tehdä sen käyttämällä Cybernews-palvelua. Vuotanut salasanantarkistus.

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]