Μια μη ασφαλής online βάση δεδομένων που ενδέχεται να περιέχει δεκάδες έως και εκατοντάδες εκατομμύρια μοναδικούς αριθμούς κοινωνικής ασφάλισης, μαζί με email και κωδικούς πρόσβασης, εντοπίστηκε από την εταιρεία κυβερνοασφάλειας UpGuard.
Παρότι τα δεδομένα φαίνεται να έχουν συγκεντρωθεί από πολλαπλές παραβιάσεις της τελευταίας δεκαετίας, οι ειδικοί προειδοποιούν ότι η απειλή είναι απολύτως σύγχρονη.
Τι περιλαμβάνει η διαρροή
Σύμφωνα με το ρεπορτάζ του Wired, τα ακατέργαστα σύνολα δεδομένων περιλαμβάνουν:
- Περίπου 3 δισεκατομμύρια διευθύνσεις email και κωδικούς πρόσβασης.
- Περίπου 2,7 δισεκατομμύρια εγγραφές που περιέχουν αριθμούς κοινωνικής ασφάλισης (SSN).
Αν και υπάρχουν πολλά διπλότυπα, η δειγματοληπτική επαλήθευση έδειξε ότι περίπου το 25% των αριθμών κοινωνικής ασφάλισης που ελέγχθηκαν ήταν έγκυροι.
Οι ερευνητές εκτιμούν ότι ο πραγματικός αριθμός μοναδικών ατόμων που επηρεάζονται ανέρχεται σε δεκάδες ή και εκατοντάδες εκατομμύρια.
Δεδομένα από το 2015 μέχρι σήμερα
Η βάση φαίνεται να αποτελεί «συρραφή» παλαιότερων διαρροών. Ένα σημαντικό μέρος ενδέχεται να προέρχεται από τη μαζική διαρροή 2,7 δισεκατομμυρίων εγγραφών το 2024, η οποία είχε τότε θεωρηθεί πιθανό ότι περιλάμβανε δεδομένα σχεδόν κάθε πολίτη σε ΗΠΑ, Ηνωμένο Βασίλειο και Καναδά.
Άλλα δεδομένα φαίνεται να χρονολογούνται γύρω στο 2015. Η εκτίμηση έγινε αναλύοντας πολιτιστικές αναφορές μέσα στους κωδικούς πρόσβασης. Δημοφιλείς τότε λέξεις-κλειδιά όπως One Direction, Fall Out Boy και Taylor Swift εμφανίζονταν συχνά, στοιχείο που βοηθά στον χρονικό προσδιορισμό.
Γιατί τα παλιά δεδομένα είναι ακόμη επικίνδυνα
Ο διευθυντής έρευνας της UpGuard, Greg Pollock, επισημαίνει δύο βασικούς λόγους:
Πρώτον, ορισμένα προσωπικά δεδομένα δεν αλλάζουν ποτέ. Ο αριθμός κοινωνικής ασφάλισης είναι μόνιμος. Αν εκτεθεί μία φορά, η απειλή παραμένει διαρκής.
Δεύτερον, μεγάλο μέρος των δεδομένων δεν φαίνεται να έχει ακόμη αξιοποιηθεί από επιτιθέμενους. Αυτό σημαίνει ότι πολλά θύματα μπορεί να μην γνωρίζουν ότι βρίσκονται σε κίνδυνο, μέχρι τη στιγμή που κάποιος προσπαθήσει να χρησιμοποιήσει τα στοιχεία τους για πρόσβαση σε λογαριασμούς ή για απάτη ταυτότητας.
Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα. Ένας ακόμα τρόπος να μαθαίνετε τα πάντα πρώτοι είναι να προσθέσετε το Techmaniacs.gr στον RSS feeder σας χρησιμοποιώντας τον σύνδεσμο: https://techmaniacs.gr/feed/.







