Studiu: Miliarde de date ale utilizatorilor de internet, în pericol în peste 20 de țări

62125447
Getty

Aproape 10,5 miliarde de date ale utilizatorilor de pe Internet, ce includ adrese de e-mail, parole şi numere de telefon, au fost expuse în aproape 10.000 de baze de date nesecurizate, găzduite în 20 de ţări.

Conform cercetării NordPass, citată de blogul din România al companiei Eset, bazele de date în cauză conţin informaţii personale care ar putea fi utilizate ulterior în atacuri de phishing şi tentative de furt de identitate.

Din totalul datelor expuse, 5,1 miliarde erau în Franţa, 2,6 miliarde în China, iar 2,3 miliarde în SUA.

În acelaşi timp, China este prima în clasamentul ţărilor cu cele mai multe baze de date slab configurate, respectiv 4.000, urmată de SUA - cu 3.000 şi de India - cu 500.

"Întrucât aceste informaţii sensibile sunt stocate în baze de date neprotejate, infractorii ciberneticii nu trebuie să depună un efort prea mare pentru a obţine acces la ele. Mai departe, aceştia pot provoca o serie de probleme şi pagube persoanelor în cauză. De exemplu, datele obţinute ar putea fi utilizate în campanii de inginerie socială care au ca scop final să sustragă bani din conturile bancare ale victimelor sau să obţină acces şi la alte conturi ale acestora. Atacurile se pot dovedi periculoase, în special dacă utilizatorii folosesc aceeaşi parolă pentru diferite servicii online. Informaţiile furate ar putea fi, de asemenea, utilizate pentru a demara atacuri de tip (spear)phishing ducând la pagube de sute de mii de dolari, aşa cum s-a întâmplat recent în cazul unei echipe din Premier League. În alte cazuri, rău voitorii ar putea vinde datele pe dark web, ar putea derula tentative de a sustrage bani de la victime sau, aşa cum au arătat recent atacurile "Meow", unele informaţii ar putea fi pur şi simplu distruse. Configurarea unor parole complexe este măsura esenţială pe care administratorii ar fi trebuit să o folosească pentru securizarea bazelor de date", explică specialiştii Eset.

Studiul NordPass a fost realizat în perioada iunie 2019 - iunie 2020, în cooperare cu un hacker white-hat, care s-a folosit de instrumente, precum Elasticsearch şi MongoDB în căutarea unor baze de date slab configurate.

Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări.

Articol recomandat de sport.ro
FOTO A fost gimnastă de performanță și a devenit pilot de avion! "În ultimul an am zburat aproximativ 300.000 de kilometri"
FOTO A fost gimnastă de performanță și a devenit pilot de avion! "În ultimul an am zburat aproximativ 300.000 de kilometri"
Citește și...
Premieră în România: o mumie de peste 2.000 de ani a fost scanată cu un computer tomograf. Ce vor să afle cercetătorii

Pentru prima dată în România, o mumie egipteană veritabilă, veche de peste 2000 de ani, a fost scanată cu un computer tomograf.

Un bărbat a descoperit că soția îl înșeală în timp ce se uita pe Google Maps

Un bărbat din Peru a descoperit că soția sa îl înșeală în timp ce se uita pe străzile din capitala Lima, folosind opțiunea Street View din Google Maps, potrivit express.co.uk.

Un cont de WhatsApp va putea fi folosit în curând pe mai multe dispozitive

Un cont de WhatsApp va putea fi folosit în curând pe mai multe dispozitive, scutind utilizatorul de nevoia conectării prin intermediul telefonului atunci când acesta vrea să-l acceseze de pe PC sau tabletă.

Recomandări
Lucian Pahonțu, reacție la acuzațiile privind Revoluția: „Întreaga activitate s-a derulat în conformitate cu normele legale”

Nicușor Dan a declarat că șeful SPP Lucian Pahonțu nu este în situația celor care au participat la acțiunile de reprimare a protestatarilor din Decembrie '89 și de la Mineriada din iunie 1990.

Două noi centrale, la Constanța și Arad, au fost racordate la Sistemul Energetic Național. Când vor începe să funcționeze

Premierul interimar Ilie Bolojan anunță că două proiecte importante de modernizare a sistemelor de termoficare, finanțate prin PNRR, au fost racordate la Sistemul Energetic Național. 

Nicușor Dan a promulgat legea ANI, care îl lasă fără funcție pe Dominic Fritz, fără să o trimită înapoi. Are și o explicație

Președintele Nicușor Dan a anunțat, vineri, că a promulgat Legea pentru modificarea și completarea unor acte normative în domeniul integrității în forma care i-a fost transmisă de către Parlamentul României, fără să o mai trimită înapoi, la reexaminare.