Jeden z największych wycieków danych w polskim internecie! Wyciekły miliony haseł
Jak podaje portal zaufanatrzeciastrona.pl do wycieku doszło na Cebulce, polskojęzycznym forum w sieci Tor. Post z danymi został wrzucony przez konto założone dwa miesiące przed publikacją, które wcześniej nie zamieszczało żadnych postów.
W opublikowanym pliku o nazwie "pl.txt" (.txt to rozszerzenie plików w notatniku, pl jako skrót od Polski) jest 6 274 679 wierszy, niemal każdy z nich zawiera adres strony z których zostały wykradzione hasła i loginy w danym serwisie internetowym. Część w wierszy zawiera jednak uszkodzone, lub źle sformatowane linki, ale jak większość z nich wygląda na autentyczne. Wyciekły loginy i hasła z domen .pl, polskich serwisów pocztowych, oraz sporo loginów i haseł z serwisów, których adres zaczyna się od pl.
ZOBACZ TAKŻE Cyberbezpieczeństwo w Polsce: O naszych kompetencjach wiedzą w NATO
Portal zaufanatrzeciastrona.pl wykonał krótki test, z którego wynika, że wpisy dotyczą kont na portalach:
- facebook.com: 119 334
- allegro.pl: 88 282
- .gov.pl: 44 385
- poczta.onet.pl: 28 747
- poczta.wp.pl: 12 056
- x-kom.pl: 10 761
- morele.net: 2672
- online.mbank.pl: 10 140
- .ingbank.pl 1227
Warto dodać, że niedawno Bank ING informował o możliwym wycieku danych i w ramach procedury bezpieczeństwa blokował konta klientów.
Jak doszło do wycieku danych i ile osób może dotyczyć?
Portal zaufanatrzecia.pl strona podaje, że prawdopodobnie źródłem plików był "stealer" złośliwe oprogramowanie, które wykrada loginy i hasła zapamiętane przez przeglądarkę, a następnie wysyła swoim twórcom i wykorzystywane przez przestępców. Z tego też powodu trudno mówić o milionach ofiar, bo z jednego komputera może wyciec od kilkunastu do kilkudziesięciu rekordów. Portal po wstępnej weryfikacji szacuje, że wyciek może dotyczyć 100 tys. osób.
Serwis informuje również, ze trudno oszacować wiek ujawnionych informacji, ale w bazie nie brakuje haseł, z dopiskiem "2023" co mogłoby sugerować, że wyciekł w tym roku. Na razie nie ma jednak możliwości weryfikacji, czy nasze dane znalazły się w tej danie.
Aby zabezpieczyć się przed wyciekiem danych osobowych, zaleca się nie nie przechowywać danych o hasłach w przeglądarce.
Polecany artykuł: