Անձնական տվյալների պատմական արտահոսք․ MOAB

16 Փտր 2024

Այս հղումով կարող եք ստուգել՝ արդյո՞ք ձեր տվյալները գողացված են

Օրերս արձանագրվել է պատմության ընթացքում անձնական տվյալների ամենամեծ արտահոսքը՝ 12 տերաբայթ ծավալով, որը պարունակում է 26 միլիարդ միավոր տվյալ՝ LinkedIn-ի, Twitter-ի, Weibo-ի, Tencent-ի և այլ հարթակների օգտատերերի վերաբերյալ։ Անգլիալեզու հրապակումներում այն արդեն կոչել են «տվյալների բոլոր արտահոսքերի մայրը» (Mother of all Breaches — MOAB), որը անձնական տվյալների՝ նախկինում տեղ գտած և տարբեր պատճառներով տեղի ունեցած հազարավոր «արտահոսքերի» (որոնք երբեմն վաճառվում էին ընդհատակյա համացանցում՝ Darknet-ում) մանրակրկիտ կերպով կազմված և համակարգված մի շտեմարան է։

Թեև ստույգ հայտնի չէ, թե ով է կանգնած արտահոսի հետևում, X հարթակում արված գրառման մեջ նշվում է, որ արտահոսքի պատճառը պաշտնապական համակարգի՝ «firewall-ի սխալ կարգավորումն է», որն այնուհետև շտկվել է:

Թեև հրապարակված տվյալները գլխավորապես վերաբերում են հաքերային նախորդ, այդ թվում վաղուց իրականացված հարձակումների հետևանքով հասանելի դարձած անձնական տվյալներին, սակայն 12 տերաբայթ ծավալի մեջ առկա են նաև նորերը, ինչը նշանակում է, որ այն կարող է խիստ վտանգավոր լինել բազմաթիվ օգտատերերի համար։

Ակնհայտ է, որ նման քանակի տվյալների առկայությունը լայն հնարավորություն է ընձեռում չարագործներին օգտագործել դրանք՝ տարաբնյութ կիբեռգրոհների (ֆիշինգ, սփամ-նամակներ և այլն) իրականացման համար: Օրինակ, եթե օգտատերը նույն գաղտնաբառն է օգտագործել Netflix-ի և Gmail-ի պարագայում, կարելի է ենթադրել, թե էլ․փոստի կորուստը ինչ հետևանքներ, այդ թվում՝ ֆիանանսական կարող է ունենալ անձի համար։

Տվյալները ամենամեծ գողությունը՝ 1․4 միլիարդ գրառում, կատարվել է հաղորդակցության համար նախատեսված չինական Tencent QQ հավելվածից:

Հաջորդում են այլ հարթակներից, կայքերից հարյուր միլիոնավոր գողացված տվյալները՝ Weibo-ից (504 միլիոն), MySpace (360 միլիոն), X / Twitter (281 միլիոն), Deezer (258 միլիոն), LinkedIn (251 միլիոն), AdultFriendFinder (220 միլիոն), Adobe (153 միլիոն), Canva (143 միլիոն), VK (101 միլիոն), Daily Motion (86 միլիոն), Dropbox (69 միլիոն), Telegram (41 միլիոն) և այլն:

Պակաս կարևոր չէ, որ «արտահոսած» տվյալները պատկանել են նաև ԱՄՆ, Բրազիլիայի, Գերմանիայի, Ֆիլիպինների, Թուրքիայի և այլ երկրների պետական մարմիններին:

Սպասվում է, որ նման ծավալի անձնական տվյալների ի հայտ գալու առաջիկա հետևանքերն են լինելու տարբեր երկրների օգտատերերի նկատմամբ իրականացվող հարձակումների ալիքները։

Անձնական տվյալների խոշորագույն նախորդ արտահոսքը 2022 թվականին էր, երբ հասանելի դարձան 3․2 միլիարդ միավոր գրառումներ (այն կոչվեց «Բազմաթիվ «ճեղքումների» հավաքածու» / Compilation of Many Breaches — COMB)։ Այն իր ծավալով, սակայն, ներկայիս «արտահոսքի» 12%-ն էր ընդամենը:

Ինչևէ, ավելի քան 15.5 միլիարդ միավոր տվյալներ պարունակող այս հարթակում կարող եք ստուգել՝ արդյո՞ք որևէ կայքից, համակարգից ձեր տվյալները գողացվել են և այժմ հասանելի են։ Իսկ մինչ այդ կարևոր է հետևել հիմանարար խորհրդին՝ օգտագործել ամուր գաղտանաբառեր։

Նյութի հիմքում այս հրապակումն է։