kolekcija postala javna

Jedna od najvećih hakerskih krađa u povijesti: Otkriveni podaci više od 47 tisuća računa iz Hrvatske

Hakerski napad
Davor Puklavec/PIXSELL, ilustracija
24.11.2020.
u 15:43

Nacionalni CERT vlasnicima pogođenih korisničkih računa poslat će obavijest o kompromitaciji s uputama kako zaštititi svoj korisnički račun.

U jednom od najvećih slučajeva curenja podataka u povijesti javno je postalo dostupno više od 23.000 baza podataka s više od 226 milijuna jedinstvenih korisničkih računa.

Naime, kako javljaju iz CERT-a, za kolekciju baza se vjeruje kako je potekla s privatnog hakerskog foruma Cit0Day.in kojeg mnogi napadači koriste kako bi prikupili što veći broj korisničkih imena, adresa elektroničke pošte i čak lozinki u obliku čistog teksta.  

Problem je što je dosad ta kolekcija bila dostupna samo pretplatnicima hakerskog foruma, a sad je postala javna te se mogla slobodno preuzeti svega nekoliko sati, ali i to je bilo dovoljno da baza krene u optjecaj te se počne dijeliti putem privatnih Telegram i Discord kanala.

Važno je istaknuti kako se određeni broj lozinki nalazi u čistom tekstualnom obliku i one nisu ni na koji način zaštićene te ih je moguće veoma jednostavno iskoristiti, upozoravaju iz CARNET-ova Nacionalnog CERT-a.

Hrvatski stručnjaci za sigurnost analizirali su bazu i u njoj otkrili više od 47.000 korisničkih računa čija vršna domena završava na .hr, od čega je za čak više od 24 000 korisnika lozinka dostupna u čistom tekstualnom obliku.

To potencijalno znači da bilo tko tko ima pristup tim bazama može te podatke iskoristiti za hakerski napad. Šteta može biti značajna, stoga je veoma važno da se u najkraćem roku svi korisnički podaci zaštite.

Tijekom narednih dana Nacionalni CERT vlasnicima pogođenih korisničkih računa poslat će obavijest o kompromitaciji s uputama kako zaštititi svoj korisnički račun, ističu iz CERT-a te pozivaju sve da provjere svoje korisničke podatke na stranici "Have I Been Pwned", na kojoj će odmah dobiti informaciju o tome je li njihov korisnički račun kompromitiran. 

Ključne riječi

Komentara 7

PO
poluprovokator
17:46 24.11.2020.

A najbitnija info cija je baza hakirana je ostala nepoznata...

HA
Hanok
18:30 24.11.2020.

pa nismo imali kompjutere u drzavi do prije 20 godina, polako sredit cemo to, hahaha

BJ
ban.jadranko
18:24 24.11.2020.

Između ostalog i račun Supersporta...meni su sve ispraznili......

Važna obavijest
Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na web portalu i mobilnim aplikacijama Vecernji.hr dopušteno je samo registriranim korisnicima. Svaki korisnik koji želi komentirati članke obvezan je prethodno se upoznati s Pravilima komentiranja na web portalu i mobilnim aplikacijama Vecernji.hr te sa zabranama propisanim stavkom 2. članka 94. Zakona.

Za komentiranje je potrebna prijava/registracija. Ako nemate korisnički račun, izaberite jedan od dva ponuđena načina i registrirajte se u par brzih koraka.

Želite prijaviti greške?

Još iz kategorije