Báo cáo cho thấy 26 triệu mật khẩu bị đánh cắp từ năm 2018 đến năm 2020

Báo cáo cho thấy 26 triệu mật khẩu bị đánh cắp từ năm 2018 đến năm 2020
Báo cáo cho thấy 26 triệu mật khẩu bị đánh cắp từ năm 2018 đến năm 2020
Anonim

Nghiên cứu mới đã phát hiện ra một cơ sở dữ liệu khổng lồ gồm 26 triệu thông tin đăng nhập bị đánh cắp, cũng như 1,1 triệu địa chỉ email duy nhất và 6,6 triệu tệp.

NordLocker đã báo cáo dữ liệu bị đánh cắp vào thứ Tư, lưu ý rằng nó cũng chứa hơn 2 tỷ cookie trình duyệt. Theo Ars Technica, tất cả dữ liệu từ cơ sở dữ liệu 1,2 terabyte dường như đã được trích xuất từ hơn 3 triệu PC từ năm 2018 đến năm 2020.

Image
Image

NordLocker không thể xác định chính xác phần mềm độc hại nào đã được sử dụng để thu thập dữ liệu. "Cũng giống như bão, các chuyên gia thích đặt tên cho phần mềm độc hại nguy hiểm. Tuy nhiên, vi rút máy tính không nhất thiết phải có tên để có thể đánh cắp nhiều dữ liệu. Sự thật là bất kỳ ai cũng có thể dính phải phần mềm độc hại tùy chỉnh. Nó rẻ, có thể tùy chỉnh và có thể được tìm thấy trên khắp trang web ", các nhà nghiên cứu viết.

Dữ liệu mà phần mềm độc hại đánh cắp có thể khác nhau tùy thuộc vào loại vi-rút đã được tạo ra, NordLocker nói. Bao gồm trong vụ vi phạm là hơn 1 triệu hình ảnh, 650.000 tệp Word và PDF cũng như dữ liệu từ trò chơi, ứng dụng nhắn tin và hệ thống chia sẻ tệp.

NordLocker cũng nói rằng phần mềm độc hại đã chụp ảnh màn hình của màn hình khi nó lây nhiễm vào máy tính, cũng như ảnh bằng webcam của máy tính - nếu một phần mềm đã được cài đặt.

Với Tội phạm mạng dự kiến sẽ tiêu tốn của thế giới 10,5 nghìn tỷ đô la mỗi năm vào năm 2025, việc bảo vệ bản thân khỏi phần mềm độc hại là rất quan trọng. NordLocker khuyên bạn nên xóa cookie trình duyệt của mình thường xuyên và sử dụng trình quản lý mật khẩu có thể chặn thông tin đăng nhập của bạn một cách đáng tin cậy và an toàn hơn.

Bất kỳ ai cũng có thể tiếp cận phần mềm độc hại tùy chỉnh. Nó rẻ, có thể tùy chỉnh và có thể tìm thấy trên web.

Công ty cũng đề xuất mã hóa các tệp để phần mềm độc hại không thể truy cập chúng. Ngoài ra, người dùng nên tránh các mạng ngang hàng khi có thể và chỉ tải xuống phần mềm và ứng dụng trực tiếp từ trang web của nhà phát triển hoặc các cửa hàng nổi tiếng.

Những người lo lắng dữ liệu của họ có thể bị đưa vào vi phạm có thể kiểm tra trang web Have I Been Pwned, cho phép bạn nhập email hoặc số điện thoại. Sau đó, nó sẽ cho bạn biết nếu dữ liệu của bạn đã xuất hiện trong bất kỳ vi phạm nào, bao gồm cả phát hiện gần đây nhất này.

Đề xuất: