Des chercheurs découvrent 26 milliards de données d'accès sur le Web

Brèves sur la cybersécurité B2B

Partager le post

Un paquet contenant 26 milliards d'enregistrements de données contenant des données d'accès est apparu en ligne. Il est destiné à contenir les données d'accès des utilisateurs de nombreuses sociétés telles que LinkedIn, Adobe ou Dropbox, ainsi que d'autres sociétés et organisations. Reste à savoir si les données sont dangereuses ou actuelles.

Les chiffres semblent gigantesques : 12 téraoctets d'informations contiennent 26 milliards d'ensembles de données avec des données d'accès et 3.800 XNUMX dossiers avec des informations triées. Bob Dyachenko, chercheur en cybersécurité et propriétaire de SecurityDiscovery.com, ainsi que l'équipe Cybernews, ont découvert des milliards d'enregistrements exposés sur une instance ouverte dont le propriétaire ne sera probablement jamais identifié.

De nombreux nouveaux ensembles de données avec des données d'accès

Les experts appellent le paquet de données MOAB en abrégé – Mother of all Breaches. Dans leur liste, ils incluent de nombreux noms d’entreprises d’où les données sont censées provenir. Après des recherches initiales et des comparaisons avec leur propre base de données sur les violations et les 13 milliards d'entrées existantes, il semblerait que les ensembles de données contiennent de nombreuses nouvelles informations. Vous souhaitez les évaluer, puis étendre la base de données. Chaque utilisateur peut ensuite saisir son adresse e-mail ou son numéro de téléphone et demander s'il peut être trouvé dans un enregistrement de données relatif à une violation de données spécifique. Par exemple, dans la collection publiée par Cognite contenant des milliards d'enregistrements de données ou la brèche chez Mastercard.

Selon le site Cybernews, le plus grand nombre d'enregistrements, soit 1,4 milliard, provient de Tencent QQ, une application de messagerie instantanée chinoise. Les autres ensembles de données proviendraient de ces sociétés : Weibo (504 millions), MySpace (360 millions), Twitter (281 millions), Deezer (258 millions), Linkedin (251 millions), AdultFriendFinder (220 millions), Adobe ( 153 millions), Canva (143 millions). , VK (101 millions), Daily Motion (86 millions), Dropbox (69 millions), Telegram (41 millions) et de nombreuses autres sociétés et organisations.

Le vérificateur de fuite de données de Cybernews permet aux utilisateurs de vérifier si leurs données ont été exposées lors de ces violations de données. Selon l’équipe de recherche, l’impact du MOAB supermassif sur les consommateurs pourrait être sans précédent. Étant donné que de nombreuses personnes réutilisent leurs noms d’utilisateur et leurs mots de passe, des acteurs malveillants pourraient lancer un tsunami d’attaques de type credential stuffing.

Directement au vérificateur de fuite de données

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus