Mindent, amit eddig tudunk a hatalmas Gmail-jelszó-hackről — közel kétszázmillió fiók került veszélybe
Több mint 180 millió Gmail-fiók adatai kerültek illetéktelen kezekbe egy hatalmas adatlopási hullámban. A kiszivárgott e-mail-címek, webcímek és jelszavak most felkerültek a Have I Been Pwned (HIBP) adatbázisába, ahol bárki ellenőrizheti, szerepel-e a neve a listán.
A weboldalt működtető Troy Hunt szerint az adatok „stealer logokból” és „credential stuffing” listákból származnak – vagyis
A mostani eset mérete még a tapasztalt kiberbiztonsági szakembereket is meglepte: a 3,5 terabájtos adatbázisban körülbelül 23 milliárd rekord szerepel a Forbes Business szerint. A gyűjtés a Synthient nevű fenyegetésfigyelő projekt során zajlott, amely egy éven keresztül követte az adatlopó (infostealer) hálózatok mozgását a fórumokon, közösségi oldalakon, Telegramon és a dark weben.
A legtöbb adat régi, de több millió új szivárgás is van
Hunt szerint az adatbázis 92 százaléka korábbi feltörésekből származik, de a maradék 8 százalék – nagyjából 16,4 millió új e-mail-cím és jelszó – eddig ismeretlen volt.
A gond az, hogy ezek a jelszavak nemcsak e-mailhez, hanem banki fiókokhoz, felhőszolgáltatásokhoz és más online rendszerekhez is használhatók.
Mit tehetsz most?
Ha nem vagy biztos benne, hogy az adataid biztonságban vannak, látogasd meg a Have I Been Pwned oldalt, írd be az e-mail-címed, és azonnal kiderül, szerepel-e valamelyik listán.
Ha igen:
- azonnal változtass jelszót,
- ne használd ugyanazt több fiókhoz,
- kapcsold be a kétlépcsős azonosítást (2FA).
Egy Google-szóvivő a Forbes-nek elmondta:
„Ez a jelentés széles körű infostealer-tevékenységet fed le, amely számos webes platformot célzott.
A cég hozzátette, hogy ha valaki úgy érzi, veszélybe kerültek a fiókadatai, azonnal jelentkezzen be, ellenőrizze a tevékenységét, és ha ez nem sikerül, használja a fiók-helyreállítási oldalt.
Közben a Google Súgóközpontjában is ellenőrizheted, hogy valamelyik jelszavad kiszivárgott-e: ehhez csak meg kell nyitnod a Password Checkup oldalt, vagy – ha Chrome-ot használsz – a Google Jelszókezelőt.
„Meg fogjuk kérni, hogy változtasd meg a Google-fiókod jelszavát, ha úgy tűnik, hogy nem biztonságos – még akkor is, ha nem használod a Password Checkup szolgáltatást” – közölte a vállalat.
A Google szerint ilyen esetekben külön folyamatuk van a tömeges jelszó-visszaállításokra, amikor hatalmas adatcsomagok kerülnek napvilágra.