VELIKA OPASNOST /

Procurila baza s 184 milijuna korisničkih računa: Ugroženi korisnici Applea, Googlea, Mete

Baza podataka s milijunima korisničkih računa i lozinki bila je neko vrijeme javno dostupna, a nije poznato kako su podaci prikupljeni

VOYO logo
VOYO logo

Velika i do sada nepoznata baza podataka koja je sadržavala više od 184 milijuna korisničkih računa otkrivena je početkom svibnja – uključujući prijave za neke od najpoznatijih internetskih servisa poput Applea, Googlea, Facebooka, ali i račune povezane s desecima državnih institucija diljem svijeta.

Bazu je pronašao stručnjak za sigurnost Jeremiah Fowler, koji je upozorio na to da je bila potpuno nezaštićena i javno dostupna na internetu. Sadržavala je više od 47 gigabajta podataka, uključujući korisnička imena i lozinke zapisane u običnom tekstu, bez ikakvog šifriranja, piše Wired.

Ugroženi podaci korisnika

Ono što ovu bazu čini posebno opasnom jest njezin sadržaj – među kompromitiranim računima nalazili su se oni povezani s popularnim servisima poput Facebooka, Googlea, Instagrama, Discorda, ali i s financijskim platformama, e-mail servisima te vladinim domenama (.gov) iz najmanje 29 zemalja, uključujući SAD, Veliku Britaniju, Australiju, Kinu i Saudijsku Arabiju.

Fowler navodi da baza nije sadržavala nikakve naznake o tome tko ju je sastavio, odakle su podaci prikupljeni niti kome pripada. No, s obzirom na količinu i raznolikost podataka, pretpostavlja se da je riječ o velikoj zbirci ukradenih podataka, vjerojatno prikupljenih korištenjem zlonamjernih programa (infostealera) koji kradu podatke s računala i uređaja korisnika.

"Ovo je jedan od najneobičnijih slučajeva koje sam ikad otkrio. Baza sadrži izravan pristup stvarnim računima, što je san svakog kibernetičkog kriminalca", izjavio je Fowler.

U uzorku od 10.000 zapisa našlo se gotovo 500 Facebook i Google računa, više od 200 računa za Instagram, Roblox, Discord, Microsoft, PayPal, Netflix, ali i mnoge druge servise poput Amazona, Applea, Twittera i Spotifyja. Posebno zabrinjava činjenica da se među podacima nalazi i velik broj lozinki vezanih uz pojmove poput "bank" (banka) i "wallet" (novčanik), što može upućivati na moguće financijske zloupotrebe.

Fowler ističe da nije preuzeo cijelu bazu, ali je kontaktirao nekoliko vlasnika izloženih računa, od kojih su neki potvrdili da su podaci autentični.

Nakon što je incident prijavljen hosting tvrtki World Host Group, baza je brzo uklonjena s interneta. Tvrtka je kasnije potvrdila da je riječ o poslužitelju kojim je upravljao korisnik koji je zloupotrijebio sustav te da je sadržaj nelegalno postavljen. Dodali su kako su poboljšali sustav za prijavu sigurnosnih problema i da surađuju s nadležnim tijelima.

Iako je pristup bazi sada onemogućen, ne zna se tko joj je sve mogao pristupiti dok je bila aktivna. Stručnjaci upozoravaju da ovakvi sigurnosni propusti mogu dovesti do krađe identiteta, financijskih prijevara i dodatnih hakerskih napada na pojedince, tvrtke pa čak i državne institucije.

POGLEDAJTE GALERIJU

POGLEDAJTE VIDEO: Autor aplijacije za usporedbu cijena Ivo Ugrina otkrio zašto su je uopće pokrenuli

VOYO logo
Pročitaj i ovo
VOYO logo
VOYO logo
Regionalni portali