Hackare publicerar vad som kan vara den största samlingen av lösenordsläckor någonsin
I ett forum av hackareläckte en fil innehållande en sammanställning av mer än 8,4 miljarder lösenord. Dokumentet publicerades i textformat av författaren, innehåller 100 GB poster och består av tidigare läckor och nya händelser under de senaste åren.
För att få en uppfattning om storleken på vad som anses vara den största lösenordsläckan genom tiderna, kom ihåg att det finns 4,7 miljarder människor uppkopplade till internet idag. Därför är antalet lösenord som läckts i sammanställningen nästan dubbelt så många.
Enligt författaren till foruminlägget, alla lösenord som ingår i läckan är 6 till 20 tecken långa (icke-ASCII-tecken och blanksteg har tagits bort). Webbplatsen cybernyheter körde sina egna tester för att komma fram till vad de kallar det exakta antalet lösenord: 8.459.060.239 2021 2009 32. Sammanställningen döptes till "RockYouXNUMX" av forumanvändaren, ett namn som hänvisar till en massiv läcka av användardata och lösenord som inträffade XNUMX. Vid den tidpunkten drabbades RockYou, ett företag som utvecklar widgets för sociala nätverk, av ett dataintrång som resulterade i att XNUMX miljoner konton läckte ut i klartext.
Nu, 12 år senare, medför sammanställningens storlek en lösenordsläcka som är 258 gånger större. RockYou2021 jämförs med COMB21 (förkortning för Compilation of Many Breaches), som har cirkulerat på internet sedan februari i år med 3,2 miljarder exponerade lösenord (inklusive 68.535 XNUMX lösenord kopplade till e-postadresser med domäner kopplade till den brasilianska regeringenI RockYou2021-kompileringen finns läckta lösenord i COMB21, såväl som lösenord från flera andra databaser.
Hur brottslingar kan utnyttja läckan och vad man kan göra för att skydda sig själv
Genom att kombinera 8,4 miljarder unika lösenordsvariationer med andra sammanställningar av intrång, inklusive användarnamn och e-postadresser, kan cyberbrottslingar använda RockYou2021-sammanställningen för att skapa en lösenordslexikon och starta lösenordssprutningsattacker mot otaliga onlinekonton. Denna typ av hackning innebär, kort sagt, att spruta små mängder vanligt förekommande lösenord över ett stort antal konton. Eftersom de flesta använder samma lösenord för flera appar och webbplatser, påverkas många andra parallellt när ett konto komprometteras i lösenordssprutningen.
CyberNews rapporterar att de laddar lösenordsposterna från RockYou2021-kompileringen till sin verifiering av läckage av personuppgifter och av läckt lösenordskontroll och det är nu möjligt att kontrollera statusen för e-postmeddelanden, telefoner och lösenord i förhållande till aktuella eller tidigare läckor. Vem som helst kan komma åt verktygen, som är enkla att använda.
Om dina uppgifter har blivit komprometterade, se till att byta lösenord på dina onlinekonton och aktivera alltid tvåfaktorsautentisering, en av de viktigaste procedurerna för förhindra dataläckageDet är också mycket viktigt att vara försiktig med inkommande e-postmeddelanden, oönskade sms och meddelanden från NätfiskeKlicka inte på något som ser misstänkt ut, inklusive e-postmeddelanden och sms från avsändare du inte känner igen. Du kan också följa dessa 6 tips för att undvika mobiltelefonbedrägerier som vi postar här.
Via BGR
Bild: Markus Spiske/Pixabay/CC