Ձեր առցանց հաշիվները լավ պաշտպանված են՞։ Եթե ձեր պատասխանն այն է, որ ձեր ներկայիս հաշիվները լավ պաշտպանված են, ապա դուք, հավանաբար, պաշտպանված եք։ nestUpGuard անվտանգության ընկերությունը հայտնաբերել է չպաշտպանված տվյալների բազա, որը պարունակում է միլիարդավոր գրառումներ, այդ թվում՝ էլեկտրոնային փոստի հասցեներ, գաղտնաբառեր և ԱՄՆ սոցիալական ապահովագրության համարներ։ NumbersՍա վերջերս կատարված մեկ հաքերային հարձակում չէ, այլ վերջին տասնամյակի տարբեր արտահոսքերից ստացված տվյալների ժողովածու։
Ընդհանուր տվյալների բազայի ծավալը, կանխատեսումների համաձայն, կհասնի մոտավորապես երեք միլիարդ էլ. փոստի և գաղտնաբառի համադրությունների, ինչպես նաև մոտավորապես 2,7 միլիարդ գրառումների, որոնք պարունակում են ավելի զգայուն նույնականացման տվյալներ: Ակնհայտ է, որ նման ծավալում կլինեն միլիոնավոր կրկնօրինակներ, բայց նույնիսկ դրանք հանելուց հետո, գնահատվում է, որ կարող են լինել տասնյակից մինչև հարյուր միլիոնավոր եզակի անհատներ:
Հետաքրքիր է, որ տվյալների մի մասը, հավանաբար, ստացվել է 2024 թվականի զանգվածային արտահոսքից, որը, ըստ որոշ տեղեկությունների, ներառում էր ԱՄՆ-ի, Մեծ Բրիտանիայի և Կանադայի անձնական տվյալներ: Սակայն դրանցից մի քանիսն ավելի հին են: Հետազոտողները նույնիսկ գնահատել են տարիքը՝ հիմնվելով գաղտնաբառերի միտումների վրա, օրինակ՝ թե որքան հաճախ են նրանք հղում անում հայտնի երաժիշտներին 2015 թվականի շուրջ:
Ձեզ կարող է հետաքրքրել
Ամբողջ արտահոսքի հիմնական խնդիրն այն է, որ նույնիսկ հին տվյալները կարող են դեռևս շահագործվել: Սոցիալական ապահովագրության համարները չեն փոխվում, էլեկտրոնային փոստի հասցեները հաճախ տարիներ շարունակ մնում են նույնը, և եթե ինչ-որ մեկը օգտագործում է նմանատիպ գաղտնաբառեր տարբեր ծառայություններում, տասը տարվա վաղեմության արտահոսքը կարող է ընդհանրապես «հին» չլինել հարձակվողի տեսանկյունից: Բացի այդ, երբ UpGuard-ը ստուգեց տվյալների նմուշը, պարզվեց, որ իր ստուգած սոցիալական ապահովագրության համարների մոտ մեկ քառորդը Numbers վավեր էր։ Սա ենթադրում է, որ դա պարզապես պատահականորեն հավաքված պատմական տվյալների փաթեթ չէ, այլ տվյալների բազա, որը դեռ կարող է գործնական արժեք ունենալ։
Կարևոր է նաև, որ տվյալների մեծ մասը դեռևս ակտիվորեն չի չարաշահվել։ Սա նշանակում է, որ տուժած անձինք կարող են նույնիսկ չիմանալ դրա հրապարակման մասին։ Գործնականում օգտատերերը հաճախ նման բաների մասին իմանում են միայն այն ժամանակ, երբ ինչ-որ մեկը փորձում է տիրանալ նրանց հաշվին կամ այլ կերպ չարաշահել նրանց ինքնությունը։ Ամբողջ դեպքը ևս մեկ անգամ ցույց է տալիս, որ հին արտահոսքը չի նշանակում լուծված խնդիր։ Մեկ անգամ բացահայտված տվյալները կարող են տարիներ շարունակ շրջանառվել ինտերնետում՝ սպասելով հնարավորության։