Minden eddiginél nagyobb adatszivárgás történt
Az esetről a Cybernews számolt be, amely azt írta, hogy most számos olyan adat szivárgott ki egyben, amelyek még korábbi hekkertámadások miatt kerülhettek illetéktelen kezekbe.
A szivárgás jó néhány ismert oldalt érint, például a LinkedInt, az X-et (korábbi Twitter), a kínai Weibó és Tencent közösségi oldalakat, és különféle más platformokat is feltörtek.
Úgy tudni, hogy...
ÖSSZESEN 26 MILLIÁRD REKORD (VAGYIS BEJEGYZÉS) LÁTOTT NAPVILÁGOT A FELTÖRT ADATBÁZISOKBÓL.
Amire még sosem volt példa.
A portál „Minden Szivárgások Anyjának” nevezi az esetet.
A Cybernews szerint az adatok több mint 3800 mappába rendszerezve kerültek ki az internetre, és minden mappa egy-egy korábbi, kisebb adatszivárgásnak felel meg.
A kiszivárgott adatok összesített mérete 12 terrabájt (1 terrabájt 1024 gigabájtnak felel meg).
Legalább 12 magyar adatbázist érinthet a 26 milliárd rekordos szivárgást Bob Dyachenko kiberbiztonsági kutató elemezte a Cybernews csapatával közösen.
Az oldal arra is felhívta a figyelmet, hogy a 26 milliárd rekord egy része már korábban felkerülhetett az internetre, de szinte biztosan vannak köztük olyan információk, amelyek most először kerültek nyilvánosságra. Mint írták, van egy adatbázisuk, amely a korábbi, nagyobb szivárgások adatait tartalmazza, és abban mindössze 15 milliárd rekord szerepelt (ezek több mint 2500 különböző szivárgásból jöttek össze).
A 26 milliárd rekord közt természetesen lehet átfedés is (például elképzelhető, hogy ugyanannak az embernek 2 oldalról is kiszivárogtak hasonló adatai).
A portál hírében közzétették a keresővel is rendelkező teljes listát is arról, hogy mely oldalak érintettek a mostani gigaszivárgásban.
A keresőben azt találtuk, hogy összesen 11 .hu végződéssel rendelkező magyar oldal érintett a szivárgásban.
Ezek egymáshoz képest nagyon eltérő oldalak: vannak köztük nagyvállalati weblapok, de például randioldalak is.
Az alábbi oldalakról van szó: antikregiseg.hu; app-arak.hu; arkoz.hu; euronote.hu; invitel.hu (ez a korábbi internetszolgáltató ma már egyébként a Digihez tartozik); lokalhoszt.hu; maxer.hu; randizzon.hu; rshun.hu; soproni.hu; usapolo.hu.
Ugyanakkor a magyar felhasználók értelemszerűen nemcsak .hu végződéssel rendelkező oldalakat használnak, így ennél több lehet azoknak a száma, amelyeket az adatszivárgás érint.
A Cybernews azt ígérte, hogy a későbbiekben megpróbálnak létrehozni egy olyan eszközt, amellyel név szerint ki lehet keresni, hogy valakinek valamely adatbázisból kiszivárogtak-e az adatai.
Az adatszivárgással kapcsolatban eközben közleményt adott ki Magyarország egyik vezető autópályamatrica-szolgáltatója, a VoxPay is csütörtökön (bár az ő nevük az adatbázisban nem szerepel).
Azt írták:
Sajnálatos módon ennek a kibertámadásnak a keretein belül valószínűleg visszaéltek vállalatunk nevével is.
Az alábbiakban szeretnénk felhívni a figyelmüket néhány fontos információra, hogy megőrizzük a biztonságot és az átlátható vásárlási folyamatot.
„Az utóbbi időben észleltük, hogy néhány csaló a VoxPay nevében is küld kétes eredetű ajánlatokat autópálya-matrica vásárlására. Ezek a csalók általában kedvezményes matricavásárlási lehetőséget ígérnek, ám hangsúlyoznunk kell, hogy a VoxPay soha nem küld ilyen ajánlatokat sem e-mailen, sem SMS-ben vagy más csatornán keresztül”.
Via. index.hu