183 сая бүртгэлийн мэдээлэл задран, хэрэглэгчдийн нууц үг ил болжээ
Энэ долоо хоногт Gmail бүртгэлүүдийг багтаасан 183 сая гаруй имэйл, нууц үгийн мэдээлэл кибер халдлагын улмаас ил болсон талаар кибер аюулгүй байдлын шинжээчид мэдээллээ. Уг мэдээлэл 2025 оны хамгийн том итгэмжлэлийн алдагдлуудын нэг хэмээн тодорхойлогдож байна.
Хортой програмын халдвар мэдээллийн алдагдлын шалтгаан болов
Have I Been Pwned мэдээллийн санд 10-р сарын 21-нд бүртгэгдсэн энэхүү алдаа нь Malware Networks-ийн хортой програмын кампанит ажиллагааны үр дүн байжээ.
Хэдийгээр анхны мэдээнд Gmail-ийн системийн доголдол гэж мэдээлэгдсэн ч Google компанийн зүгээс уг мэдээллийг эрс няцааж, “Gmail-ийн серверүүдийн аюулгүй байдал алдагдаагүй. Ил болсон мэдээлэл нь хэрэглэгчдийн төхөөрөмж дээр халдсан хортой програмтай холбоотой” гэж тайлбарлав.
23 тэрбум бичлэгтэй 3.5 терабайт хэмжээний мэдээлэл ил болов
Кибер аюулгүй байдлын Synthient компанийн судалгаагаар, уг мэдээлэл нь Telegram, нийгмийн сүлжээ, харанхуй вэб форумууд дээр тархаж байгаа бөгөөд бараг нэг жилийн туршид мэдээлэл хулгайлагчийн хортой програмын үйл ажиллагаа явагдсан болохыг тогтоожээ.
“Have I Been Pwned”-ийн үүсгэн байгуулагч Трой Хант энэхүү мэдээллийн багц нь 23 тэрбум гаруй бичлэг, нийт 3.5 терабайт өгөгдөл агуулж байгааг баталсан.
Хантын мэдээлснээр, зарим хэрэглэгчдийн өгөгдөл нь бодитоор нэвтрэх боломжтой Gmail нууц үгтэй тохирч байсан аж. Мэдээллийн дотор вебсайтын URL, имэйл хаяг, хэрэглэгчдийн нууц үг, халдвар авсан төхөөрөмжүүдийн өгөгдөл багтжээ.
16.4 сая шинэ имэйл хаяг анх удаа ил болов
Судалгаагаар ил болсон итгэмжлэлийн 91 хувь нь өмнө нь бусад мэдээллийн зөрчилд бүртгэгдэж байсан бол 16.4 сая имэйл хаяг нь анх удаа ийм төрлийн мэдээллийн алдагдалд орсон байна.
Мэргэжилтнүүдийн анхааруулга
Кибер аюулгүй байдлын шинжээчид дараах зөвлөмжийг өгч байна:
- Gmail болон бусад цахим үйлчилгээний нууц үгээ яаралтай солих
- Хоёр шатлалт баталгаажуулалт (2FA) идэвхжүүлэх
- Үл таних холбоос, хавсралтыг нээхээс зайлсхийх
- Хортой програм илрүүлэх вирусны хамгаалалттай програм ашиглах