(Unsplash)
Korisnicima Gmaila stižu upozorenja zbog navodno velikog curenja podataka u kojem su na internetu izloženi deseci milijuna podataka za prijavu. Prema izvješćima, u toj bazi nalazi se oko 48 milijuna zapisa povezanih s Gmail računima, a slijedi Facebook sa 17 milijuna, piše DailyMaia, a prenosi Index.hr.
Navodi se i da bi moglo biti ugroženo do 6,5 milijuna Instagram računa, uz četiri milijuna s Yahoo Maila, 3,4 milijuna s Netflixa i 1,5 milijuna s Outlooka. Među ostalim kompromitiranim računima spominju se i iCloud, adrese s domenom .edu, TikTok, OnlyFans i Binance. Korisnicima se savjetuje da provjere račune i što prije promijene lozinke.
Izloženu bazu navodno je otkrio stručnjak za kibernetičku sigurnost Jeremiah Fowler. Kaže da je pronašao bazu s 149 milijuna kompromitiranih računa. "Tisuće datoteka sadržavale su e mail adrese, korisnička imena, lozinke i poveznice za prijavu ili autorizaciju računa", rekao je. Dodao je da su zapisi prikupljeni od žrtava diljem svijeta i da uključuju širok raspon popularnih online usluga i različite vrste računa.
Fowler savjetuje da, ako sumnjate da vam je uređaj zaražen zlonamjernim softverom, odmah ažurirate operativni sustav, instalirate ili ažurirate sigurnosni program i pokrenete sigurnosno skeniranje uređaja. Preporučuje i da provjerite dopuštenja aplikacija, postavke i instalirane programe te da aplikacije i proširenja preuzimate isključivo iz službenih trgovina.
Korisnicima se savjetuje da posjete stranicu Have I Been Pwned i u polje za pretraživanje upišu svoju e mail adresu. Stranica može pokazati je li adresa bila dio poznatih curenja podataka. Ako ste pogođeni, preporučuje se odmah promijeniti lozinku i uključiti dvofaktorsku autentifikaciju, odnosno 2FA.
Glasnogovornik Googlea rekao je: "Svjesni smo izvješća o skupu podataka koji sadrži širok raspon podataka za prijavu, uključujući i neke povezane s Gmailom. Ti podaci izgledaju kao kompilacija zapisa koje su prikupili infostealeri, odnosno zlonamjerni programi trećih strana koji kradu podatke s osobnih uređaja, a zatim se ti zapisi s vremenom skupljaju na jednom mjestu. Kontinuirano pratimo ovakve vanjske aktivnosti i imamo automatizirane zaštite koje zaključavaju račune i traže resetiranje lozinki kada otkrijemo izložene podatke za prijavu."