1748298312
2025-05-26 15:23:00
マドリード、5月26日。 (Portaltic/EP) –
サイバーセキュリティの研究者は、Microsoft、Facebook、Instagramなどの1億8,000万件以上のサービス資格情報を持つデータベースの存在について警告しており、ユーザーデータの安全性を危険にさらし、アカウントの盗難と詐欺委員会への扉を開きます。
VPNMENTOR JEREMIAH FOWLERのサイバーセキュリティ研究者は、インターネットユーザーが少なくとも年に1回は電子メールのパスワードを変更し、さまざまなサービスでこれらのキーを再利用し、マルチファクター認証システムをアクティブにすることを推奨しています。
その理由は、Fowlerが報告したように、184,162,718の一意のログイン資格情報を含む47.42GBデータベースの発見にあります。 ウェブサイト惑星。 Microsoft、Facebook、Instagram、Snapchatなど、銀行や健康プラットフォームなどの多数のサービスとアプリケーションをカバーしています。
このデータベースは公開されており、保護対策なし – パスワードや暗号化はありませんが、研究者の通知後にWeb宿泊施設プロバイダーがアクセスを制限しました。
それらの作成に関する詳細は不明ですが、このデータベースの背後にいる人は、「Infostealer」を使用しているようです。これは、被害者のデバイス、特に電子メールの顧客とメッセージングアプリケーションの機密情報にアクセスして盗むように設計された一種の悪意のあるプログラムです。
このデータベースのサンプルにアクセスできるFowlerは、フィルタリングされた電子メールを介して影響を受けた人々に連絡する信頼性を裏付けています。
サイバークリミナルは、資格情報攻撃の起動などのデータベースを使用して、多くの人がさまざまなサービスで電子メールとパスワードを再利用するという事実を利用して使用します。また、IDのなりすましに基づいて他の詐欺を展開するためにアクセスできるアカウントを盗む。
資格情報が企業または政府の口座に対応する場合、サイバー犯罪者は重要な情報を求めて内部ネットワークにアクセスできます。パスワードやメールが古くても、サイバークライムは攻撃に大きな真実を与えるためにそれらを使用する方法をまだ見つけます。
#彼らはMicrosoftFacebookInstagramの1億8000万人の資格情報で保護せずにデータベースに警告します