ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของยูเครน Bob Diachenko และทีมวิจัยด้านความปลอดภัยของ Cybernews ค้นพบการรั่วไหลของข้อมูลผู้ใช้ครั้งใหญ่ที่สุดในประวัติศาสตร์ ซึ่งเกี่ยวข้องกับบัญชีผู้ใช้มากถึง 26,000 ล้านบัญชีทั่วโลก รวมถึงในเวียดนามด้วย
โดยเฉพาะฐานข้อมูลที่มีความจุสูงสุดถึง 12TB ที่บรรจุข้อมูลบัญชีบริการออนไลน์และแพลตฟอร์มโซเชียลเน็ตเวิร์ก เช่น Twitter, Tencent, Weibo, LinkedIn, Zing... จำนวน 26,000 ล้านบัญชี เพิ่งถูกแชร์ลงบนอินเทอร์เน็ต
รายชื่อแพลตฟอร์มออนไลน์และบัญชีที่ได้รับผลกระทบจากการละเมิดข้อมูล |
Cybernews รายงานว่าฐานข้อมูลนี้ส่วนใหญ่ประกอบด้วยข้อมูลผู้ใช้ที่รั่วไหลจากการโจมตีทางไซเบอร์ครั้งก่อนๆ แต่ก็มีแนวโน้มที่จะมีข้อมูลที่เพิ่งถูกขโมยมาด้วย แฮกเกอร์สามารถใช้ข้อมูลส่วนบุคคลนี้เพื่อดำเนินการฟิชชิ่งขนาดใหญ่หรือเข้าถึงบัญชีโซเชียลมีเดียของผู้ใช้โดยไม่ได้รับอนุญาต
ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ยังเตือนด้วยว่าข้อมูลที่รั่วไหลนี้เป็นอันตรายอย่างยิ่ง เนื่องจากแฮกเกอร์สามารถนำไปใช้ในการฉ้อโกงที่ซับซ้อน โจมตีทางไซเบอร์แบบเจาะจง หรือขโมยข้อมูลที่ละเอียดอ่อนจากบัญชีเครือข่ายโซเชียลได้
โดยเฉพาะอย่างยิ่ง ผู้ใช้จำนวนมากมักมีนิสัยใช้บัญชีและรหัสผ่านเดียวกันในการเข้าสู่ระบบบริการออนไลน์ต่างๆ มากมาย ทำให้แฮกเกอร์สามารถอาศัยข้อมูลที่รั่วไหลเพื่อหาวิธีเจาะเข้าบัญชีออนไลน์อื่นๆ ได้
จากจำนวนบัญชีออนไลน์ที่รั่วไหล 26,000 ล้านบัญชี แพลตฟอร์มโซเชียลมีเดียของจีนสองแพลตฟอร์ม ได้แก่ Weibo และ Tencent ได้รับผลกระทบมากที่สุด โดยมีบัญชีรั่วไหล 1,500 ล้านบัญชี และ 504 ล้านบัญชีตามลำดับ ตามมาด้วย MySpace และ Twitter ซึ่งมีบัญชีรั่วไหล 360 ล้านบัญชี และ 281 ล้านบัญชีตามลำดับ
ที่น่าสังเกตคือ รายชื่อแพลตฟอร์มออนไลน์ที่มีข้อมูลบัญชีผู้ใช้รั่วไหลนั้นรวมถึงแพลตฟอร์ม Zing ของเวียดนาม ซึ่งมีบัญชีผู้ใช้ 164 ล้านบัญชีที่มีข้อมูลรั่วไหล
ผู้เชี่ยวชาญยังกล่าวอีกว่าข้อมูลที่รั่วไหลยังมีข้อมูลของสมาชิก รัฐบาล หลายประเทศในหลายประเทศ เช่น สหรัฐอเมริกา เยอรมนี บราซิล ฟิลิปปินส์ และตุรกีอีกด้วย
ผู้เชี่ยวชาญด้านความปลอดภัยยังคงไม่ทราบว่าใครอยู่เบื้องหลังฐานข้อมูลนี้ แต่ถือเป็นการละเมิดข้อมูลครั้งใหญ่ที่สุดเท่าที่เคยมีมา เมื่อเทียบกับการละเมิดข้อมูลครั้งก่อนซึ่งทำลายสถิติเดิมที่เกิดขึ้นในปี 2021 ซึ่งมีบัญชีออนไลน์เพียง 3.2 พันล้านบัญชีที่รั่วไหล ซึ่งคิดเป็นเพียง 12% ของการละเมิดข้อมูลครั้งนี้
ผู้ใช้จะต้องตรวจสอบทันทีว่าบัญชีออนไลน์ของตนรั่วไหลหรือไม่โดยเข้าไปที่เว็บไซต์ https://cybernews.com/personal-data-leak-check/ กรอกที่อยู่อีเมลหรือหมายเลขโทรศัพท์ จากนั้นคลิกปุ่ม "ตรวจสอบทันที" เพื่อตรวจสอบ
นี่คือเว็บไซต์ที่เชี่ยวชาญด้านการอัปเดตฐานข้อมูลการโจมตีทางไซเบอร์ขนาดใหญ่ทั่วโลก เว็บไซต์นี้ช่วยให้ผู้ใช้ทราบว่าที่อยู่อีเมลหรือหมายเลขโทรศัพท์ของตนปรากฏในฐานข้อมูลการโจมตีทางไซเบอร์ที่แฮกเกอร์ประกาศไว้หรือไม่
หากคุณพบว่าข้อมูลส่วนบุคคลของคุณรั่วไหล คุณควรเปลี่ยนรหัสผ่านบัญชีออนไลน์ของคุณทันที และเปิดใช้งานการยืนยันตัวตนแบบสองปัจจัย (ถ้ามี) นอกจากนี้ คุณควรอัปเดตรหัสผ่านทุกหกเดือน และหลีกเลี่ยงการใช้รหัสผ่านเดียวกันสำหรับหลายบัญชี
แหล่งที่มา
การแสดงความคิดเห็น (0)