
Skandal i madh kibernetik. Zbulohen 16 miliardë kredenciale nga platforma si Apple, Facebook dhe Google
Dritare.net
Një nga rrjedhjet më të mëdha të të dhënave në historinë e internetit është zbuluar së fundmi, duke përfshirë 16 miliardë kredenciale (emra përdoruesish dhe fjalëkalime) të vjedhura nga platforma të mëdha si Apple, Facebook, Google, por edhe nga shërbime shtetërore. Zbulimi u bë nga hulumtuesit e faqes teknologjike Cybernews, të cilët e përshkruajnë këtë ngjarje si një kërcënim global për sigurinë kibernetike.
Sipas një raportimi të Forbes, rrjedhja doli në dritë të enjten dhe përfshin të dhëna që mund të japin qasje të plotë në shërbime online për miliarda përdorues. Google ka bërë thirrje që të gjithë përdoruesit të ndryshojnë menjëherë fjalëkalimet e tyre, ndërsa FBI-ja paralajmëroi qytetarët amerikanë që të mos hapin mesazhe të dyshimta me lidhje të mundshme për mashtrime (phishing).
Të dhëna të reja, të papublikuara më parë
Hulumtuesit e Cybernews identifikuan 30 grupe të ndryshme të dhënash, ku shumica përmbanin nga dhjetëra miliona deri në 3.5 miliardë regjistrime. Nga këto, 29 grupe ishin krejtësisht të reja, gjë që tregon se kemi të bëjmë me informacione të freskëta, ende të pashfrytëzuara më parë.
Ekspertët thonë se “kjo nuk është thjesht një rrjedhje, është një plan masiv shfrytëzimi”. Të dhënat ishin të organizuara si lidhje interneti (URL) të shoqëruara me kredencialet e përdoruesve, gjë që u ofronte hakerëve hyrje të drejtpërdrejtë në llogari në Apple, Facebook, Google, Telegram, GitHub dhe në platforma qeveritare.
Edhe pse informacionet u ekspozuan për një kohë të shkurtër, kjo periudhë mjaftoi për t’u shkarkuar dhe për t’u analizuar nga aktorë të panjohur. Deri më tani, nuk është identifikuar burimi i rrjedhjes dhe mbetet e paqartë se sa përdorues janë prekur realisht.
Rrjedhja e të dhënave i atribuohet infostealers, programe të rrezikshme që vjedhin informacione nga përdoruesit. Sipas ekspertëve, këto nuk janë të dhëna të ricikluara nga sulme të mëparshme, por janë informacione të reja, të gatshme për t’u keqpërdorur në shkallë të gjerë.
Çfarë duhet të bëjnë përdoruesit?
Hulumtuesit këshillojnë të gjithë përdoruesit të:
-Përdorin aplikacione të sigurta për menaxhimin e fjalëkalimeve.
-Mos i ndajnë kurrë fjalëkalimet me të tjerët.
-Qëndrojnë të vëmendshëm ndaj përpjekjeve për hyrje të dyshimta në llogaritë e tyre.
-Përdorin fjalëkalime të forta dhe unike për çdo shërbim.
Aktivizojnë verifikimin me disa faktorë (2FA) kudo që është e mundur.
Drejtori i Keeper Security, Darren Guccione, u shpreh për Forbes se kjo ngjarje është një kujtesë e fortë se sa e lehtë është të ekspozohen të dhëna të ndjeshme në internet, sidomos në ambientet cloud që nuk janë të konfiguruara siç duhet.
Siguria kibernetike është përgjegjësi e përbashkët
Ekspertët theksojnë se siguria në internet nuk është vetëm çështje teknike, por përgjegjësi e përbashkët. Javvad Malik nga kompania KnowBe4 deklaroi për Forbes se organizatat duhet të mbrojnë përdoruesit e tyre, ndërsa qytetarët duhet të jenë të kujdesshëm dhe të informuar.
Në një botë gjithnjë e më të lidhur, kujdesi ndaj të dhënave personale është një domosdoshmëri jetike. Rrjedhje të tilla informacionesh mund të jenë vetëm maja e ajsbergut të një krize të madhe në sigurinë kibernetike globale./K.C/dritare.net

















