1750419976
2025-06-20 08:52:00
リフレッシュします
2025-06-20T11:27:08.765Z
記録破りのデータ侵害?
(画像クレジット:ShutterStock)
最近、史上最大のデータリークが中国にヒットし、40億人以上のユーザー記録を暴露しました。この違反には、財務データ、WeChat、Alipayの詳細、ID、生年月日、電話番号、住宅データなどの繊細な個人情報が含まれていました。
2025-06-20T11:05:02.811z
インフォシングマルウェアから安全を保つ方法

(画像クレジット:夏/シャッターストックに関する歌)
Infostealersが大量データ侵害の原因であるため、PCをマルウェアから安全に保つ方法を知ることが最善です。
- 信頼できるダウンロード: 正当なWebサイトやソースを介してソフトウェアをダウンロードするだけです。
- 疑わしいメールを避けてください: 予期しないリンクや添付ファイルをクリックしないでください。フィッシングメールの兆候を知っていることを確認してください。
- システムを更新します: iPhone、Android携帯電話、Windowsラップトップ、MacBookに載っているかどうかにかかわらず、最新のセキュリティパッチを安全に保つためにシステムを最新の状態に保ちます。
- VPNを使用してください: 仮想プライベートネットワークは、オンラインでアイデンティティを隠すことができ、脅威アクターがあなたを追跡するのが難しくなります。必ず最高のVPNの1つを使用してください。
- アンタイビラスソフトウェアをダウンロードしてください: これにより、既知のインフォステーラーを含む多くの形式のマルウェアを寄せ付けません。システムに最適なウイルス対策ソフトウェアを確認できます。
- 2FAを有効にする: ログイン資格情報がデータ侵害に巻き込まれた場合、2要素認証を可能にすると、サイバー犯罪者がオンラインアカウントにアクセスすることが難しくなります。
2025-06-20T10:40:10.415z
Apple、Google、Facebookのパスワードは漏れましたか?
露出したログイン資格情報を備えたデータセットには、古いインフォスティーラーログと最近のInfostealerログが含まれており、Diachenkoが指摘しているように、「Infostealerログで見た資格情報には、Apple、Facebook、およびGoogleログインページへのログインURLが含まれていました。」
データセットの多くには、他の特定の情報が含まれていました。 1つのデータセットは6,000万のレコードを持つTelegramにちなんで命名され、別のデータセットにはロシア連邦に関連する4億5500万のレコードがあり、35億の記録が最大の記録を持つ名前が付いているとラベル付けされています。 報告。
ただし、多くのデータセットには、膨大な量の情報を含む「ログイン」と「資格情報」とも呼ばれていました。これらがどのようなサービスであるかを伝える方法はありません。何十億もの資格情報が漏れたことを考慮すると、オンラインのプラットフォームのアカウントが危険にさらされていると信じる理由があります。
2025-06-20T10:16:54.613z
Googleはユーザーにパスワードを交換するよう警告しました

(画像クレジット:Thaspol/Adobe)
今月初め、 Googleがリリースしました 米国の詐欺による脅威に対する認識の高まりを詳述した調査では、米国のユーザーの60%以上が過去1年間で詐欺の増加を見てきたと述べています。多くの人はSMSテキストを通して詐欺を見てきましたが、61%の状態で電子メールを介して標的にされています。
さらに、調査では、詐欺の増加を経験している人の3分の1が「データ侵害を個人的に経験した」と述べています。さらに、FBIも 状態 そのオンライン詐欺は昨年33%増加し、合計166億ドルが盗まれました。
このデータ侵害に照らして、フィッシング詐欺やアカウントの買収が大幅に増加する可能性があります。これが、Googleがユーザーにパスワードを変更し、PassKeysを含む他の形式の認証に依存するよう警告した理由です。
2025-06-20T09:55:24.959z
「簡単に」公開されたデータ侵害のみ
これは歴史上最大のデータ侵害と名付けられていますが、160億のログイン資格情報は「一時的に」しか公開されませんでした。 CyberNewsレポート。ただし、脅威の関係者が情報を取得し、アカウントを危険にさらすのに十分な長さです。
「ここで唯一の銀色の裏地は、すべてのデータセットが一時的にしか露出していないことです。研究者がそれらを明らかにするのに十分な長さですが、誰が膨大な量のデータを制御しているのかを見つけるのに十分な長さではありません」とCybernewsは述べています。
これに加えて、発見された30のデータセットのうち、これらの大部分は、無料でオープンソースの検索エンジン、または「オブジェクトストレージインスタンス」であるElasticsearchを通じて一時的にアクセスできました。
2025-06-20T09:39:06.905Z
Infostealerのマルウェアは責任を負います

(画像クレジット:ShutterStock)
レポートによると、インフォスティーラーはログイン資格情報の露出を引き起こしたものです。これは、パスワードやチャットログなどの機密データを密かに盗み、ハッカーに送り返すマルウェアの形式です。
サイバーセキュリティの専門家Diachenkoは次のように述べています。「これは、さまざまなインフォステーラーのログから来ています。おそらく、露出したバックエンドインフラストラクチャです。ElasticSearchは、そのようなログを照会するのに適した環境です。」
2025-06-20T09:28:10.050Z
サイバーセキュリティの専門家が重量を量ります
セキュリティ研究者と所有者に連絡しました SecurityDiscovery.com Volodymyr Diachenko、データ侵害について、それは1つのInfostealerマルウェアだけではなく、多くのことを説明しています。
「最初に – それは曝露の単一の原因ではありませんでした。これは数に関するものではありません(怖いですが!)。
「この数字が反映しているのは、今年の初め以来、公的に公開されたさまざまなInfostealersデータセットのサイズです。それらは、パスワードレスリポジトリを介して私と私のチームによって、不注意に露出したままになりました。」
データ侵害は、さまざまなインフォステーラーから来たことが知られています、
2025-06-20T09:17:22.960Z
パスワードを変更します

(画像クレジット:ShutterStock)
160億のログイン資格情報が公開されているため、アカウントが危険にさらされる可能性が高くなります。チェックされていない場合、サイバー犯罪者はアカウントにアクセスでき、フィッシング攻撃、個人情報の盗難、ランサムウェアなどにつながります。
これに対処するには、特に複数のアカウントのパスワードを再利用する場合は、すぐにパスワードを変更してください。数字とシンボルを組み合わせた強力で複雑なパスワードを使用し、PasswordMonsterの使用をすることをお勧めします パスワード強度メーター それがどれほど効果的かを見るために。
すべてを管理するには、パスワードを保存し、保護し、自動化するため、最高のパスワードマネージャーの1つを使用することをお勧めします。また、アカウント全体でPassKeysもサポートします。
2025-06-20T09:06:00.471z
あなたが影響を受けているかどうかを調べてください

(画像クレジット:私はpwされました)
この大規模なデータ侵害であなたのメールとパスワードが影響を受けているかどうかを調べる最も簡単な方法は、使用することです 私はpwされました。これは、ハックからのデータを照合する無料のサービスであり、オンラインアカウントが危険にさらされている場合にアラートを送信することもできます。
サイトは、メールが違反に関係しているかどうかを通知します。また、パスワードが公開されているかどうかを確認することもできます。 pwnedパスワード。
サイトで手動チェックを行うことができますが、 私に通知します 将来、アカウントが影響を受けないようにするためのサービス。
2025-06-20T08:45:50.019z
今何が起こっているのか

(画像クレジット:SolarSeven / Getty Images)
セキュリティ研究者は、Apple資格を含む160億以上のログインを含む「歴史上最大のデータ侵害の1つ」と呼ばれるものを特定しました。からの報告によると CyberNews、驚異的な量の情報は、年の初めから発見された多数のデータセットに含まれています。
これまでのところ、研究者は30のデータセットを発見しており、それぞれに最大35億の記録が含まれています。これには、ソーシャルメディアやVPNログインから企業プラットフォームや開発者プラットフォームまで、すべてが含まれます。
「これは単なるリークではなく、大量搾取の青写真です」と研究者はCybernewsに語った。
#160億の膨大なパスワードデータブリーチライブ #最新の更新影響を受けているかどうかそして安全を維持する方法を調べる