Hackers διέρρευσαν 10 δισεκατομμύρια κωδικούς!

08/07/2024

Οι ειδική στην κυβερνοασφάλεια αναφέρουν πως είναι η μεγαλύτερη διαρροή κωδικών που έχει γίνει ποτέ με το όνομα RockYou2024. Στις 4 Ιουλίου, ένα μέλος ενός διάσημου hacking forum, ανέβασε ένα αρχείο που περιέχει 10 δισεκατομμύρια κωδικούς σε απλό κείμενο. Η λίστα RockYou ξεκίνησε από μια απλή λίστα με κωδικούς για εργαλεία όπως το jacktheripper και άλλα brute fore tools. Από ότι φαίνεται όλα αυτά τα χρόνια έχει μεγαλώσει δραματικά.
“Τα Χριστούγεννα ήρθαν νωρίς φέτος”, έγραψε ο χρήστης “ObamaCare” στο φόρουμ. “Σας παρουσιάζω μια νέα λίστα κωδικών πρόσβασης rockyou2024 με πάνω από 9,9 δισεκατομμύρια κωδικούς πρόσβασης!”

Η τεράστια λίστα με κωδικούς που διέρρευσαν, γνωστή και ως RockYou2024 εκτός από τους κωδικούς για υπηρεσίες, είναι και ένα τρομερό εργαλείο για brute force επιθέσεις. Αυτές οι επιθέσεις είναι από τις πιο δημοφιλείς, με τους hackers να χρησιμοποιούν αυτοματοποιημένα ένα αρχείο με κωδικούς, ώστε να δοκιμάζονται όλοι σε πολύ σύντομο χρονικό διάστημα, μέχρι να βρεθεί ο κωδικός χρήστη. Με τόσο μεγάλη βάση κωδικών, όσοι έχουν το αρχείο έχουν πολύ μεγάλες πιθανότητες να σπάσουν οποιονδήποτε κωδικό.

“Στην ουσία της, η διαρροή του RockYou2024 είναι μια συλλογή από πραγματικούς κωδικούς πρόσβασης που χρησιμοποιούνται από άτομα σε όλο τον κόσμο”, γράφουν οι ερευνητές του Cybernews. “Η αποκάλυψη ότι πολλοί κωδικοί πρόσβασης για τους παράγοντες απειλών αυξάνει σημαντικά τον κίνδυνο επιθέσεων credential stuffing.”

Σύμφωνα με τους ερευνητές του Cybernews, αυτή η λίστα είναι η μεγαλύτερη διαρροή κωδικών πρόσβασης που έχει γίνει ποτέ, ξεπερνώντας το προηγούμενο ρεκόρ, γνωστό ως RockYou2024, που είχε περίπου 8.4 δισεκατομμύρια κωδικούς.

Ο χρήστης που ανέβασε τη λίστα αναφέρει πως στην πραγματικότητα χρησιμοποίησαν την προηγούμενη λίστα κωδικών, του RockYou2021 και την ενημέρωσαν με τους νέους κωδικούς που βρήκαν τα τελευταία τρία χρόνια. Με αυτό τον τρόπο 1.5 δισεκατομμύρια κωδικοί μπήκαν στη λίστα.

“Ενημέρωσα το rockyou21 με νέα δεδομένα που συλλέχθηκαν από πρόσφατες βάσεις δεδομένων που διέρρευσαν σε διάφορα forums κατά τη διάρκεια αυτού και των τελευταίων ετών”, έγραψε ο χρήστης του forum, ενώ πρόσθεσε ότι περιλάμβαναν επίσης πρόσφατους παραβιασμένους κωδικούς πρόσβασης που απέκτησαν πρόσφατα οι ίδιοι.

Όσοι έχουν τον οποιοδήποτε λογαριασμό στο διαδίκτυο, θα πρέπει να υποθέσουν πως τουλάχιστον ένας από τους κωδικούς του έχει παραβιαστεί και βρίσκεται σε αυτή τη λίστα. Εμείς προτείνουμε την τακτική αλλαγή κωδικών και την ενεργοποίηση του 2FA (2-factor Authentication) όπου είναι δυνατό.

Δημοφιλή Θέματα

Latest from Blog

Στο Ναύπλιο το Tour du Péloponnèse 2024

Εβδομήντα αυτοκίνητα από 20 χώρες που συμμετέχουν φέτος στο Tour du Peloponnese 2024, καλούνται να διανύσουν με τ΄αυτοκίνητα – αντίκες 1200 χιλιόμετρα, σε διάστημα 10 ημερών με τελικό προορισμό το Λουτράκι. Παρασκευή 11 Οκτωβρίου 2024. ΑΠΕ-ΜΠΕ/ΒΑΓΓΕΛΗΣ ΜΠΟΥΓΙΩΤΗΣ Γιάννης Καράμπελας Αλυτάρχης Tour du Peloponnese 2024…

Η Ελληνίδα δασκάλα που διακρίθηκε ανάμεσα στις 20 ομορφότερες γυναίκες του κόσμου

Η Κωνσταντίνα Σωτηρίου, μια 25χρονη Ελληνίδα δασκάλα, κατάφερε να διακριθεί ανάμεσα στις 20 ομορφότερες γυναίκες στον κόσμο. Η 25χρονη συμμετείχε στον διαγωνισμό Miss Cosmo International 2024 που πραγματοποιήθηκε στην πόλη Ho Chi Min του Βιετνάμ. Η ίδια είχε προετοιμαστεί εντατικά για τον διαγωνισμό για μήνες στο Πουέρτο Ρίκο, εκπαιδευόμενη από…

Αποκάλυψη-σοκ για τον stalker της Πάολα: «Πίστευε πως το παιδί μου είναι δικό του» (vid)

Ο stalker είναι ένα άτομο που παρενοχλεί το θύμα του με διάφορες μεθόδους και σε τέτοιο βαθμό, που του προκαλεί φόβο και ανησυχία. Σε ακραίες περιπτώσεις, το θύμα μπορεί να χρειαστεί να αλλάξει ακόμα και την καθημερινότητά του. Θυμίζουμε άλλωστε και την πρόσφατη ανάλογη περιπέτεια του Γιάννη Πλούταρχου. Η Πάολα…