Potrivit lui Bob Diachenko, specialist ucrainean în securitate cibernetică, peste 30 de seturi de date conținând parole și conturi de utilizatori furate au fost expuse pentru scurt timp pe servere prost configurate. Deși aceste date nu provin dintr-o breșă centralizată la companii mari precum Google, Apple sau Facebook, credibilitatea datelor rămâne ridicată, iar riscurile – uriașe.
Scurgerea de date cu 16 miliarde de parole evidențiază cât de ușor pot deveni victime utilizatorii care nu folosesc autentificarea cu doi factori sau nu își actualizează regulat parolele. Cercetătorii avertizează că datele sunt structurate clar, conținând adrese URL, utilizatori și parole, iar majoritatea provin din malware-uri active, scrie The Guardian.
Experții în securitate, inclusiv cei de la Sophos și Darktrace, subliniază că acest incident nu este neapărat unul nou, dar ilustrează magnitudinea datelor disponibile în mediul infracțional cibernetic. De asemenea, aceștia încurajează utilizatorii să își verifice adresele de e-mail pe platforme precum haveibeenpwned.com și să adopte măsuri stricte de securitate digitală.
Recomandările includ: schimbarea parolelor, utilizarea unui manager de parole, activarea autentificării multifactor și, dacă este posibil, adoptarea de passkeys, o metodă fără parolă promovată de Google și Meta.
Profesorul Alan Woodward, expert în securitate informatică la Universitatea din Surrey, avertizează: „Totul pare să fie compromis mai devreme sau mai târziu, motiv pentru care securitatea de tip zero trust devine esențială.”