160億のログインのリーク後、暗号のセキュリティは危険にさらされていますか?

160億のログインが公開されています:あなたの暗号セキュリティは座っているアヒルですか? 🦆💸

  • クラウドストレージとElasticsearchが彼女の最初のボールでデビュタントと同じくらい露出している場合、暗号セキュリティはどの程度脆弱ですか?
  • 専門家は、Pylangghostのようなリアルタイムの脅威が、盗まれた資格を世界的に妥協するために盗まれた資格を活用する可能性があると警告しています。

ああ、サイバー犯罪の楽しい世界!記録上最大のデータリークになる可能性のあるものにエスカレートしたようです。 🎭

最近の啓示により、Apple、Google、Facebookなどの主要なハイテクプラットフォームにリンクされた160億の驚異的なログイン資格情報が発表されました。不思議に思う必要があります、最も恥ずかしい違反に対する賞はありますか?

公開された情報は、ソーシャルメディア、企業ネットワーク、VPN、開発者ツールなど、幅広いプラットフォームに及びます。 Infostealer Malwareのビュッフェのようなものです。 🍽🍽️

違反の詳細!

デジタル領域の勤勉な探偵であるCyber​​Newsの研究者は、30の個別のデータセットを特定し、一部はそれぞれ最大35億の記録を保持しています。データの買いだめについて話してください!

この漏れを特に危険なものにしているのは、その最新性と構造です。これは、昨年のリサイクル違反のダンプとはかけ離れています。なんて前衛だ!

同じことに向かって、研究者は言った、

これは単なる漏れではありません。大量搾取の青写真です。160億を超えるログイン記録が公開されているため、サイバー犯罪者は、アカウントテイクオーバー、個人情報の盗難、高度な標的フィッシングに使用できる個人資格情報に前例のないアクセスを持っています。」

それ以上は何ですか?

露出したデータセットには簡単にアクセスできますが、研究者がそれらを検出するのに十分な長さであるだけですが、潜在的な損傷は依然として重要です。驚くべきことに、ほとんどのデータは脆弱なままであり、これまで報告されていませんでした。彼らはどれほど思いやりがあります!

伝えられるところによると、それは無担保のElasticsearchおよびクラウドストレージインスタンスによるものであり、暗号通貨セクターの赤い旗を上げています。それは、玄関のドアを大きく開いたままにして、なぜ隣人が覗いているのか疑問に思っているようなものです。

盗まれた政府IDと取引ログを含む、5月にコインベース事件のみが開示されました。 1つのターゲットは、セコイアキャピタルのボタロエロエルでした。あなたがそうするなら、現実のドラマ!

この事件は、特にハッカーが静かに保つために2000万ドルを要求したと伝えられているため、集中型の暗号セキュリティ攻撃に関する恐怖に重みを追加しました。単なるピタンス、本当に!

現在、盗まれたデータが数週間ごとに表面に浮かび上がるにつれて、専門家は、Infostealerのマルウェアが個人的および財政的安全の両方に対して急速に成長している脅威をもたらすと警告しています。なんて楽しい! 🎉

暗号セキュリティはどのように侵害されますか?

また、専門家は、攻撃者が妥協した電子メールアカウントに関連する監護権の財布とサービスを特に標的にして、攻撃者がすぐにアカウントテイクオーバーの試みを開始できると考えています。誰が良い強盗を愛していないからですか?

また、ハッカーがクラウドプラットフォームに保存されているパスワードベースのシードフレーズバックアップを活用する可能性があるという懸念が高まっています。これらの攻撃がエスカレートする場合、暗号交換は、マスパスワードリセットを含む緊急プロトコルを実施する必要がある場合があります。なんてスリリング!

Tether Paolo ArdoinoのCEOは、この問題に関する彼の感情を共有すると、

「クラウドは私たちに失敗しました。再び。160億のパスワードが漏れました。クラウドを捨てる時が来ました。」

サイバーセキュリティの懸念の最新の増加を考えると、Ardoinoはまた、より安全なデジタルプラクティスを積極的に促進するためにXを取りました。彼の投稿で、彼はクラウド、サーバー、または外部データベースへの依存を排除​​する完全にローカルなオープンソースのパスワードマネージャーであるPearpassを導入しました。輝く鎧の真の騎士!

マルウェアは操作を満たします – ピランゴーストツイスト

それだけではありません、親愛なる読者! Cisco Talosは最近、新しいPythonベースのリモートアクセスTrojanを発見しました。 Pylangghostという名前で、北朝鮮関連のグループ、有名なChollimaによって展開されていると伝えられています。かなりの名前ですね。

このマルウェアは、暗号通貨とブロックチェーンの個人に焦点を当てたWindowsおよびMacOSシステムをターゲットにしています。 CoinbaseやRobinhoodなどの企業からの偽の求人リストを使用して、犠牲者を誘います。古典的な餌とスイッチ!

インストールすると、メタマスクや1Passwordを含む80を超えるウォレットおよびパスワード拡張機能のブラウザ資格情報、Cookie、およびシードフレーズを盗みます。盗難の真のビュッフェ!

要するに、これはソーシャルエンジニアリングと深いシステムアクセスを組み合わせた進化する攻撃です。なんて魅力的だ! 🎩

2025-06-20 19:11