Nagy fogás: kétmillió lopott adat egy szerveren
Több mint kétmillió felhasználónevet, jelszót és egyéb bizalmas adatot találtak a biztonsági kutatók egy kártékony hálózat szerverén. Lássuk mi volt a nagy fogást.
A Trustwave kutatói először idén júniusban figyeltek fel egy Pony nevű botnetre, amely rengeteg fertőzött számítógépet foglalt magában. Már akkor kiderült, hogy a kártékony hálózat legfontosabb célja, hogy minél több bizalmas adatot gyűjtsön össze az áldozatul esett rendszerekről. A nyáron az adattolvajok által üzemeltetett egyik kiszolgálón 650 ezer felhasználónévre és jelszóra sikerült ráakadni, de mostanra világossá vált, hogy mindez csak a jéghegy csúcsa volt.
Egy újabb leleplezés
A biztonsági cég szakértői pontosan tisztában voltak azzal, hogy egy szerver kiiktatásával még korántsem tudják kihúzni a botnet méregfogát. Ezért a nyár óta kiemelten figyelték a Pony hálózattal kapcsolatos eseményeket, míg nemrégen egy újabb vezérlőszerverre akadtak. Ezen jóval több mindent találtak, mint a korábbi kiszolgálón. Számszerűen a következőket:
- 1.580.000 bejelentkezési adat weboldalakhoz
- 320.000 felhasználónév és jelszó e-mail postafiókokhoz
- 41.000 hitelesítési adat FTP-kiszolgálókhoz
- 3.000 bejelentkezési adat Remote Desktop távoli elérésekhez
- 3.000 SSH hitelesítési információ.

A lopott adatok mennyiségének változása napról napra - Forrás: Trustwave
A kutatók a weboldalakhoz tartozó bejelentkezési adatokat tovább boncolgatták. Ekkor megállapították, hogy a legtöbb (több mint 300 ezer) eltulajdonított felhasználónév és jelszó a Facebookhoz tartozott. Ebből a szempontból a toplistára felkerült még többek között a Yahoo!, a Google és a Twitter is.

Forrás: Trustwave
Adatlopás 102 országban
A vizsgálatok arra derítettek fényt, hogy a Pony világszerte fenyegette a számítógépeket. A kutatók szerint legalább 102 országban folyt a károkozás, azonban az egyes országok közötti megoszlást nem sikerült még kimutatni. Ennek pedig az az oka, hogy a lefülelt vezérlőszerver vagy egy átjáró vagy egy proxy szerver mögött kapott helyet, így a rendelkezésre álló hálózati naplóadatokból nem lehet minden egyes esetben visszakövetni az adatlopások forrását. Ez a proxy-s trükk viszonylag gyakran felbukkan a támadók eszköztárában, és valóban meg tudja nehezíteni az utólagos vizsgálatokat, illetve a botneteket irányító kiszolgálók felkutatását.
Továbbra is gyengék a jelszavak
A Trustwave a Pony által gyűjtött adatokból azt is kimutatta, hogy melyek voltak a leggyakrabban eltulajdonított jelszavak. A következő lista egyértelműen azt mutatja, hogy a felhasználók többsége továbbra is nagyon gyenge, könnyen visszafejthető jelszavakat használ.

Forrás: Trustwave
-
A Google az utóbbi időszak legnagyobb biztonsági frissítését adta ki a Chrome webböngészőhöz.
-
Az OpenSSL-ben nyolc biztonsági hibát kell javítani.
-
A Juniper két biztonsági frissítést adott ki a Junos OS-hez.
-
A SonicWall az SMA 1000 kapcsán több biztonsági hibát javított.
-
Tucatjával érkeztek biztonsági javítások a FreeRDP-hez.
-
A Google az áprilisi biztonsági frissítései révén két sebezhetőséget szüntetett meg
-
A GLPI fejlesztői öt biztonsági rést foltoztak be.
-
A Flask egy biztonsági hiba miatt kapott frissítést.
-
Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.
-
A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










