284.000.000 λογαριασμοί κλάπηκαν μέσω info-stealer malware

📅 Απρίλιος 2025 | ⏱️ 4 λεπτά ανάγνωσης

Ο Troy Hunt, ιδρυτής της υπηρεσίας ειδοποίησης παραβιάσεων Have I Been Pwned, πρόσθεσε στη βάση δεδομένων της υπηρεσίας πάνω από 284.000.000 λογαριασμούς που είχαν κλαπεί μέσω κακόβουλου λογισμικού τύπου info-stealer, μετά από ανάλυση 1,5 terabyte δεδομένων.

Πώς εντοπίστηκαν τα δεδομένα

Τα στοιχεία, γνωστά ως «ALIEN TXTBASE», είχαν συλλεχθεί πιθανότατα από πολλαπλές πηγές info-stealer malware και κοινοποιούνταν μέσω καναλιού Telegram. Ο Hunt επεξεργάστηκε 23.000.000.000 σειρές δεδομένων, εντοπίζοντας 493.000.000 μοναδικά ζεύγη ιστοτόπου και διεύθυνσης email, που αντιστοιχούν συνολικά σε 284.000.000 μοναδικές διευθύνσεις email. Παράλληλα, προστέθηκαν στη βάση Pwned Passwords 244.000.000 κωδικοί πρόσβασης, που δεν είχαν καταγραφεί ξανά.

Λόγω του τεράστιου όγκου, τα δεδομένα ενδέχεται να περιλαμβάνουν τόσο παλιά όσο και πρόσφατα διαπιστευτήρια, προερχόμενα από επιθέσεις credential stuffing και άλλες παραβιάσεις δεδομένων.

Νέα εργαλεία για οργανισμούς

Η υπηρεσία πρόσθεσε νέο API που επιτρέπει έως 1.000 αναζητήσεις email ανά λεπτό, δίνοντας σε κατόχους domain και διαχειριστές ιστοτόπων (μέσω συνδρομής) τη δυνατότητα να εντοπίζουν πελάτες των οποίων τα διαπιστευτήρια έχουν κλαπεί, αναζητώντας τα δεδομένα με βάση domain email ή ιστοτόπου.

«Η εισαγωγή αυτών των νέων API θα βοηθήσει επιτέλους, πολλούς οργανισμούς να εντοπίσουν την πηγή κακόβουλης δραστηριότητας και, το πιο σημαντικό, να την αποτρέψουν πριν προκαλέσει ζημιά.»

Πηγή: Troy Hunt, ιδρυτής Have I Been Pwned

Πώς ελέγχετε αν επηρεαστήκατε

Βήματα ελέγχου

✅ Επισκεφθείτε το haveibeenpwned.com και αναζητήστε τη διεύθυνση email σας

✅ Εγγραφείτε στις δωρεάν ειδοποιήσεις της υπηρεσίας για μελλοντικές παραβιάσεις

✅ Για να δείτε ποιοι συγκεκριμένοι ιστότοποι σχετίζονται με τα κλεμμένα στοιχεία σας από info-stealer logs, πρέπει να είστε εγγεγραμμένοι στις ειδοποιήσεις και να επαληθεύσετε τη διεύθυνσή σας, ο Hunt δεν εμφανίζει αυτή την πληροφορία δημόσια για λόγους προστασίας ευαίσθητων υπηρεσιών

Πώς προστατεύεστε από info-stealer malware

Βασικοί κανόνες αυτοπροστασίας

✅ Χρησιμοποιήστε λογισμικό προστασίας από ιούς, με προηγμένες δυνατότητες ανάλυσης συμπεριφοράς, όχι μόνο στατικό έλεγχο

✅ Διατηρείτε ενημερωμένο το λειτουργικό σύστημα και τις εφαρμογές σας

✅ Μάθετε να αναγνωρίζετε επιθέσεις phishing, που αποτελούν τον πιο συχνό δίαυλο εγκατάστασης info-stealer

✅ Αποφύγετε εκτελέσιμα αρχεία από άγνωστους ή ύποπτους ιστότοπους

✅ Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης και ενεργοποιήστε την επαλήθευση 2 παραγόντων (2FA), ώστε ακόμη κι αν κλαπεί ο κωδικός σας, να μη επαρκεί μόνος του για πρόσβαση

💡 Το Πιο Σημαντικό

Με 284.000.000 νέους λογαριασμούς στη βάση, οι πιθανότητες να επηρεάζεστε είναι σημαντικές. Ελέγξτε το email σας στο haveibeenpwned.com και, αν εμφανιστεί, αλλάξτε αμέσως τον κωδικό πρόσβασης σε κάθε υπηρεσία όπου τον χρησιμοποιούσατε.


📖 Πηγές

Processing 23 billion rows of Alien Txtbase stealer logs
Troy Hunt
👉 Διαβάστε περισσότερα

Have I Been Pwned
haveibeenpwned.com
👉 Ελέγξτε το email σας

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Η Meta δεν υπογράφει τον κώδικα δεοντολογίας της Κομισιόν

1 χρόνο μετά την άρνησή της, η Meta παραμένει η μόνη μεγάλη εταιρεία εκτός του Κώδικα GPAI της Ε.Ε., ενώ 24 πάροχοι τον έχουν ήδη υπογράψει.

Η Apple απαγορεύει στους υπαλλήλους της να χρησιμοποιούν το ChatGPT

Η Apple έχει περιορίσει τη χρήση του ChatGPT και άλλων εξωτερικών βοηθητικών προγραμμάτων τεχνητής νοημοσύνης από τους υπαλλήλους της, καθώς αναπτύσσει τη δική της παρόμοια τεχνολογία, σύμφωνα με την Wall Street Journal.

Τεχνητή Νοημοσύνη: Πού Βρισκόμασταν το 2023 και Πού Είμαστε Σήμερα

Τον Φεβρουάριο του 2023 τα πρώτα πειράματα με ChatGPT ήταν καινοτόμα. Σήμερα η Τεχνητή Νοημοσύνη είναι ενσωματωμένη σε κάθε συσκευή και εφαρμογή παιδιών. Τι άλλαξε, τι παραμένει αναλλοίωτο και τι πρέπει να ξέρουν γονείς το 2026.