773 milijuna mailova i lozinki na prodaju? Ima toga daleko više

Trenutačno se po forumima dark weba nude terabajti hakiranih e-mail adresa i lozinki korištenih za pristup raznim servisima

Sandro Vrbanus nedjelja, 20. siječnja 2019. u 07:00

Prije nekoliko dana pojavila se informacija da dark webom i raznim hakerskim forumima kruži baza Collection #1 koja sadrži 773 milijuna e-mail adresa i s njima povezanih lozinki. Svi ovi podaci pokradeni su s raznih servisa i korisnicima su služili da se njima prijave na razne stranice i usluge, koje su na neki način sigurnosno kompromitirane. No, prava je istina da ova kolekcija nije jedina niti najveća koja se nudi na crnom tržištu.

Sigurnosni stručnjak Brian Krebs pokazao je kako postoje kolekcije Collection #2, 3, 4 i 5, ukupne "težine" oko jednog terabajta. Osim ovih zbirki ukradenih podataka na prodaju se nude i druge kolekcije ukupne veličine preko 4 TB. Podaci u nekima od ponuđenih paketa relativno su novi, mlađi od godine dana, što znači da su prikupljeni u nedavnim akcijama hakiranja. Collection #1, oko kojega je priča i krenula, u prosjeku sadržava podatke stare dvije do tri godine, kaže Krebs.

Svi ovi podaci odnose se na e-mailove i nekriptirane lozinke kojima su se ljudi diljem svijeta prijavljivali na internetske servise, a hakeri iste mogu iskoristiti za daljnje kompromitiranje istih korisnika – ako oni nastave koristiti iste kombinacije e-mail adresa i lozinki drugdje na Internetu. Dvofaktorska autentikacija, korištenje password managera, izbjegavanje recikliranja lozinki te njihovo redovno mijenjanje najbolje su preporuke koje se mogu dati u pogledu zaštite od ovakvih napada.