Wyciek danych w maju 2023

0
24

W maju 2023 roku światło dzienne ujrzała informacja, która wstrząsnęła polską społecznością internetową. Doszło do jednego z największych w historii wycieków danych polskich użytkowników. Wyciek ten dotyczył nie tylko popularnych serwisów społecznościowych, ale także banków, sklepów oraz poczty elektronicznej.

Głębokie źródło problemu

Dane, które zostały opublikowane, pochodzą głównie z zapisanych loginów i haseł w przeglądarkach internetowych, takich jak Google Chrome czy Mozilla Firefox. Hakerzy, korzystając z złośliwego oprogramowania, przejęli zapisane hasła setek tysięcy osób. Zespół CERT Polska podczas analizy zbioru danych wykazał, że informacje te są złączeniem wielu mniejszych zbiorów pozyskanych przez złośliwe oprogramowanie typu „information stealer”. Przestępcy mogli mieć dostęp zarówno do haseł wpisywanych na klawiaturze, jak i do danych logowania zapisanych w przeglądarkach czy menedżerach haseł.

Skala problemu i jego konsekwencje

Skala wycieku jest ogromna. Wyciek obejmował:

  • Loginy i hasła do Facebooka: 119 000 osób
  • Loginy i hasła do mBanku: 10 000 osób
  • Loginy i hasła do banku ING: 1 200 osób
  • Loginy i hasła do Allegro: 80 000 osób
  • Loginy i hasła do Poczty Onet: 28 000 osób
  • Loginy i hasła do Poczty wp.pl: 12 056 osób
  • Loginy i hasła do gov.pl: ponad 44 000 osób

Baza danych została opublikowana na polskojęzycznym forum w sieci Tor. Jej skala jest tak duża, że Zaufana Trzecia Strona określiła ją jako jeden z największych jednorazowych wycieków w historii polskiego internetu. Taki wyciek może prowadzić do wielu niebezpiecznych sytuacji, takich jak kradzież tożsamości, oszustwa finansowe czy ataki phishingowe.

Jak sprawdzić, czy jesteśmy dotknięci wyciekiem?

Aby sprawdzić, czy nasze dane zostały ujawnione, można skorzystać z serwisów:

Reakcja społeczności i instytucji

W odpowiedzi na wyciek, różne jednostki odpowiedzialne za cyberbezpieczeństwo w Polsce, w tym CERT Polska, podjęły działania mające na celu ograniczenie skutków tej sytuacji. Informacje na temat upublicznionych kont zostały udostępnione użytkownikom systemu n6 oraz wielu instytucjom, w szczególności administratorom rozpoznawalnych skrzynek pocztowych.

Zalecenia dla użytkowników

Jeśli istnieje podejrzenie, że nasze dane zostały ujawnione, zaleca się:

  • Skorzystanie z programu antywirusowego w celu sprawdzenia bezpieczeństwa komputera.
  • Zmiana haseł do logowania.
  • Włączenie weryfikacji dwuetapowej tam, gdzie jest to możliwe.
  • Zachowanie ostrożności w przypadku prób logowania na konta oraz sprawdzanie alertów przesyłanych na adres e-mail.

Podsumowanie

W obliczu takiego wycieku, ważne jest, aby być świadomym zagrożenia i podjąć odpowiednie kroki w celu zabezpieczenia swoich danych. Współczesny świat cyfrowy niesie ze sobą wiele korzyści, ale także wyzwań związanych z bezpieczeństwem. Dlatego też ważne jest, aby być zawsze czujnym i dbać o swoje dane w sieci.

Skomentuj lub podziel się opinią