284.000.000 λογαριασμοί κλάπηκαν μέσω info-stealer malware

📅 Απρίλιος 2025 | ⏱️ 4 λεπτά ανάγνωσης

Ο Troy Hunt, ιδρυτής της υπηρεσίας ειδοποίησης παραβιάσεων Have I Been Pwned, πρόσθεσε στη βάση δεδομένων της υπηρεσίας πάνω από 284.000.000 λογαριασμούς που είχαν κλαπεί μέσω κακόβουλου λογισμικού τύπου info-stealer, μετά από ανάλυση 1,5 terabyte δεδομένων.

Πώς εντοπίστηκαν τα δεδομένα

Τα στοιχεία, γνωστά ως «ALIEN TXTBASE», είχαν συλλεχθεί πιθανότατα από πολλαπλές πηγές info-stealer malware και κοινοποιούνταν μέσω καναλιού Telegram. Ο Hunt επεξεργάστηκε 23.000.000.000 σειρές δεδομένων, εντοπίζοντας 493.000.000 μοναδικά ζεύγη ιστοτόπου και διεύθυνσης email, που αντιστοιχούν συνολικά σε 284.000.000 μοναδικές διευθύνσεις email. Παράλληλα, προστέθηκαν στη βάση Pwned Passwords 244.000.000 κωδικοί πρόσβασης, που δεν είχαν καταγραφεί ξανά.

Λόγω του τεράστιου όγκου, τα δεδομένα ενδέχεται να περιλαμβάνουν τόσο παλιά όσο και πρόσφατα διαπιστευτήρια, προερχόμενα από επιθέσεις credential stuffing και άλλες παραβιάσεις δεδομένων.

Νέα εργαλεία για οργανισμούς

Η υπηρεσία πρόσθεσε νέο API που επιτρέπει έως 1.000 αναζητήσεις email ανά λεπτό, δίνοντας σε κατόχους domain και διαχειριστές ιστοτόπων (μέσω συνδρομής) τη δυνατότητα να εντοπίζουν πελάτες των οποίων τα διαπιστευτήρια έχουν κλαπεί, αναζητώντας τα δεδομένα με βάση domain email ή ιστοτόπου.

«Η εισαγωγή αυτών των νέων API θα βοηθήσει επιτέλους, πολλούς οργανισμούς να εντοπίσουν την πηγή κακόβουλης δραστηριότητας και, το πιο σημαντικό, να την αποτρέψουν πριν προκαλέσει ζημιά.»

Πηγή: Troy Hunt, ιδρυτής Have I Been Pwned

Πώς ελέγχετε αν επηρεαστήκατε

Βήματα ελέγχου

✅ Επισκεφθείτε το haveibeenpwned.com και αναζητήστε τη διεύθυνση email σας

✅ Εγγραφείτε στις δωρεάν ειδοποιήσεις της υπηρεσίας για μελλοντικές παραβιάσεις

✅ Για να δείτε ποιοι συγκεκριμένοι ιστότοποι σχετίζονται με τα κλεμμένα στοιχεία σας από info-stealer logs, πρέπει να είστε εγγεγραμμένοι στις ειδοποιήσεις και να επαληθεύσετε τη διεύθυνσή σας, ο Hunt δεν εμφανίζει αυτή την πληροφορία δημόσια για λόγους προστασίας ευαίσθητων υπηρεσιών

Πώς προστατεύεστε από info-stealer malware

Βασικοί κανόνες αυτοπροστασίας

✅ Χρησιμοποιήστε λογισμικό προστασίας από ιούς, με προηγμένες δυνατότητες ανάλυσης συμπεριφοράς, όχι μόνο στατικό έλεγχο

✅ Διατηρείτε ενημερωμένο το λειτουργικό σύστημα και τις εφαρμογές σας

✅ Μάθετε να αναγνωρίζετε επιθέσεις phishing, που αποτελούν τον πιο συχνό δίαυλο εγκατάστασης info-stealer

✅ Αποφύγετε εκτελέσιμα αρχεία από άγνωστους ή ύποπτους ιστότοπους

✅ Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης και ενεργοποιήστε την επαλήθευση 2 παραγόντων (2FA), ώστε ακόμη κι αν κλαπεί ο κωδικός σας, να μη επαρκεί μόνος του για πρόσβαση

💡 Το Πιο Σημαντικό

Με 284.000.000 νέους λογαριασμούς στη βάση, οι πιθανότητες να επηρεάζεστε είναι σημαντικές. Ελέγξτε το email σας στο haveibeenpwned.com και, αν εμφανιστεί, αλλάξτε αμέσως τον κωδικό πρόσβασης σε κάθε υπηρεσία όπου τον χρησιμοποιούσατε.


📖 Πηγές

Processing 23 billion rows of Alien Txtbase stealer logs
Troy Hunt
👉 Διαβάστε περισσότερα

Have I Been Pwned
haveibeenpwned.com
👉 Ελέγξτε το email σας

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Παρακολούθηση μέσω ειδοποιήσεων: Τι άλλαξε

Η αποκάλυψη του 2023 για παρακολούθηση μέσω ειδοποιήσεων οδήγησε σε μεγαλύτερη διαφάνεια. Τα στοιχεία του 2024 δείχνουν τι άλλαξε στην πράξη.

Οι προσπάθειες αναχαίτισης των ransomware αρχίζουν να αποδίδουν καρπούς

Οι κυβερνητικές και βιομηχανικές προσπάθειες για την αναχαίτιση του ransomware αρχίζουν σιγά-σιγά να αποδίδουν καρπούς.

Έναν ολόκληρο χρόνο χρειάζεται η Microsoft για να διορθώσει κενό ασφαλείας στα Windows 11

Η Microsoft κυκλοφόρησε ένα patch, πριν λίγες ημέρες, για να διορθώσει ένα Secure Boot bypass bug που χρησιμοποιείται από το bootkit BlackLotus.