Mega krađa stoljeća

Najveća zbirka provaljenih podataka, uključujući 770 milijuna adresa i lozinki, objavljena je na hakerskom forumu

17.01.2019 u 16:01

Bionic
Reading

Čak 87 GB podataka sakriveno na hakerskom forumu, tvrdi stručnjak za sigurnost na internetu, a mnogi od njih prethodno su bili uključeni u druga curenja, uključujući ona koja su potresla MySpace i LinkedIn.

Podaci su procurili s MEGA servisa za pohranu podataka u oblacima, kaže Troy Hunt koji je otkrio ovaj skandal i nazvao ga 'Collection #1''.

'Ako ste se i vi našli na tom popisu, barem jedna lozinka koju ste koristili dostupna je i drugima da je vide', upozorava čovjek koji stoji iza servisa Have I Been Pwned koji vas upozorava da su vaše lozinke hakirane ili napadnute.

Procurilo i 140 milijuna prethodno sigurnih adresa

Riječ je o ukupno 1,160.253.228 jedinstvenih kombinacija adresa elektronske pošte i lozinki, a curenju je izloženo 21.222.975 jedinstvenih lozinki.

Iako je značajan dio informacija u 'Collection #1' već poznat, Hunt vjeruje da je procurilo 140 milijuna prethodno sigurnih adresa e-pošte.

Također je pronađen i navodni dosje s više od 2000 web stranica za koje se vjeruje da su bile izvor nekih podataka. Među njima su belgium.trans-escorts.com, www.themusichutch.com, botanyconference.org. Samo stranica bitcointalk.org navodno je odgovorna za curenje podataka više od pola milijuna korisnika.

U SEDAM KORAKA

Sumnjate kako su hakeri preuzeli vašu web kameru? Evo kako ćete provjeriti

Pogledaj galeriju

'Nikad nije bilo bolje vrijeme da promijenite lozinku. Ravno je čudu ako vam u posljednjih deset godina nije procurala adresa e-pošte ili drugi osobni podaci', kaže Jake Moore, stručnjak za cyber sigurnost u tvrtki ESET UK.

Lozinke su slaba zaštita

Programi za upravljanje lozinkama sada su široko prihvaćeni i lakše ih je integrirati u druge platforme nego prije. Uz to, pomažu vam generirati potpuno slučajnu lozinku za sve vaše različite web-lokacije i aplikacije.

'Sumnjate li u sigurnost upravitelja zaporki, znajte da su oni daleko sigurniji za upotrebu od korištenja vječno iste tri tri lozinke za sve vaše web lokacije', kaže Moore.

'Najnovija vijest o 770 milijuna hakiranih e-mail adresa i lozinki pokazuje koliko su slabe lozinke za zaštitu naših online računa', kaže Robin Tombs, izvršni direktor tvrtke za upravljanje identitetima Yoti. 'Milijuni ljudi sada će se strahovati jesu li ugroženi i njiihovi podaci.'

Vrijeme je za upravitelje lozinka

Spas je u upraviteljima lozinka. Oni mogu sigurno pohraniti vaše podatke za prijavu, eliminirajući potrebu za pamćenjem svih vaših lozinki.

'Najvažnije je da se oni mogu osigurati vašim jedinstvenim biometrijskim podacima, a ne glavnom lozinkom, što znači da samo vi možete pristupiti vašoj lozinki i koristiti je.'

Kako povećati sigurnost

Što treba, a što nikako ne treba raditi

DA

Koristite kombinaciju brojeva, simbola, velikih i malih slova

Provjerite je li lozinka dugačka najmanje osam znakova

Koristite skraćene izraze za lozinke

Redovito mijenjajte zaporke

Odjavite se s web-mjesta i uređaja nakon što se gotovi s poslom  

NE

Ne koristite jednostavne zaporke kao što su '123456', 'lozinka', 'qwerty' ili '111111' 

Ne rabite svakodnevne riječi. Hakeri mogu koristiti sustave bazirane na rječniku da bi u njima pronašli  lozinke

Ne koristite izvedenice svog imena, imena člana obitelji, ime kućnog ljubimca, telefonski broj, adresu ili rođendan

Ne zapisujte lozinke na komadima papira, ne ostavljate ih uz računalo i ne dijelite je drugima. 

Ne spremajte lozinku u preglednik računala