1750507893
2025-06-21 11:08:00
複数のアプリで同じパスワードを使用している場合、デジタルライフは広く開かれている可能性があります。 Google、Apple、Facebook、Government Servicesなどのユーザーに深刻な脅威をもたらし、160億以上のログイン資格情報の大規模でアクティブなリークが明らかになっています。
サイバーセキュリティの専門家によると、これは古いデータ侵害の遺物ではありません。 「これは過去のものではありません。新鮮で危険です」と投資顧問のアビジット・チョクシは警告します。古いパスワードダンプとは異なり、新しく発見されたリークには、ログインURL、セッションCookie、有効な資格情報が含まれます。ハッカーが直接アカウントに入れる必要があり、フィッシングは必要ありません。
160億の資格、30の暴露データベース
リークは、30を超える誤解されたデータベースから発生し、その多くは完全に保護されたままであるため、攻撃者はハッキングなしで機密データを取得できます。衝撃的な35億の資格だけでは、ポルトガル語を話す情報源から来ましたが、4億5500万人がロシアのドメインにリンクされていました。 Telegramアカウントは、さらに6,000万のエントリを構成しました。
影響を受けるプラットフォームには以下が含まれます。
GoogleとGmail
Apple IDとiCloud
ギルブ
電報
VPNサービス
税、Aadhaar、UPIリンクシステムなどの政府ポータル
Chokshiは、これはインドのユーザーにとって特に驚くべきことだと指摘しています。 「1つのリークされた電子メールパスワードコンボは、銀行アプリ、PAN/所得税のログイン、ソーシャルメディア、UPIウォレットのロックを解除できます」と彼は言いました。 「同じパスワードを再利用すると、デジタルフットプリント全体が危険にさらされています。」
「大規模な武器化可能な知性」
専門家はこの違反を「大規模な武器化可能な知性」と呼んでいます。それはどういう意味ですか?このデータにアクセスできる人なら誰でも、特にフリーランサー、中小企業のオーナー、OTPベースのログインに依存するUPIユーザーをターゲットにする大規模な自動攻撃を実施できます。
このリークは、インドの急速なデジタル化人口に対するモーニングコールでもあります。 Aadhaar、Digilocker、GSTN、Cowinなどのシステムが広く使用されているため、弱いデジタル衛生は壊滅的な結果をもたらす可能性があります。インドのほとんどのユーザーは、まだパスワードマネージャーを使用せず、古いパスワードを再利用し、SMS詐欺のフィッシングに定期的に該当します。
安全を保つための5つのステップ
自分を守るために、サイバーセキュリティの専門家はこれらの即時の手順を推奨しています。
特にGmail、Apple、銀行、UPIリンクサービスのパスワードを変更します。
プラットフォームごとに一意のパスワードを使用します。 Bitwardenや1Passwordなどのパスワードマネージャーの使用を検討してください。
2FA(2因子認証)または利用可能な場所ならどこでも有効にします。
電子メール、SMS、またはWhatsAppから未知のリンクをクリックしないでください。たとえ公式に見える場合でも。
疑わしいログインアラートまたはアクセスの試みについては、アカウントを定期的に監視します。
資格情報が依然としてオンラインで積極的に流通しているため、この違反は今後数週間でよりターゲットを絞った攻撃につながる可能性があります。専門家は、強力なパスワードだけでなく、優れたデジタル衛生がインターネット時代の生存に不可欠であると強調しています。
#すべてのアプリで同じパスワードあなたは世界最大のアクティブな資格漏れにさらされる可能性があります