Crypto Prices

Massiivinen tietomurtosarja 16 miljardin salasanan osalta herättää huolia kryptovaluuttojen turvallisuudesta

19 kesäkuun, 2025

Tietomurtosarjan Yhteenveto

Massiivinen tietomurtosarja, johon kuuluu yli 16 miljardia kirjautumistunnusta johtavilta verkkopalveluiden tarjoajilta, kuten Apple, Google ja Facebook, on vuotanut ja saattaa vaikuttaa kryptovaluuttojen omistajiin.

Perjantaina julkaistun raportin mukaan Cybernewsin tutkimusryhmä on tarkastellut kolmekymmentä paljastettua tietosarjaa, jotka sisältävät yhteensä yli 3,5 miljardia tietuetta. Tämä nostaa paljastettujen kirjautumistunnusten kokonaismääräksi hälyttävät 16 miljardia.

Vuotaneiden Tietojen Luonne

Raportin mukaan yhteenkään paljastettuun tietosarjaan ei ollut aiemmin raportoitu, lukuun ottamatta yhtä ”salaperäistä tietokantaa”, jossa oli 184 miljoonaa tietuetta. Useimmat tietokannat sisälsivät keskimäärin 550 miljoonaa merkintää, kun taas pienimmissä oli yli 16 miljoonaa.

Cybernews varoittaa, että tämä voi luoda edellytykset ”massamittaiselle hyväksikäytölle” tarjoamalla ”tuoretta, aseistettua tietoa suuressa mittakaavassa”.

Suurin osa tiedoista on raportoitu vuotaneen suojaamattomista Elasticsearch– tai objektivarastoinnin instansseista.

Vaikutukset Kryptovaluutta-alaan

Cybernewsin mukaan vuotaneet tiedot mahdollistavat pääsyn ”melkein mihin tahansa kuvitteelliseen verkkopalveluun”, kuten Applen, Facebookin, Googleen, GitHubiin, Telegramiin ja moniin valtion palveluihin.

Tiedot sisältävät myös infostealer-tietopaketit, kuten tokenit, evästeet ja metadata, mikä tekee niistä erityisen vaarallisia organisaatioille, joilta puuttuu monivaiheinen todennus.

Raportin mukaan tietojen alkuperäinen omistaja ei ole selvillä, mutta on käytännössä varmaa, että ainakin osa vuotaneista tietosarjoista on kyberrikollisten hallussa.

Toimenpiteet ja Suositukset

Kryptovaluutta-ala saattaa kohdata vakavia seurauksia tietovuodon vuoksi. Turvallisuusanalyytikot odottavat, että kohdennetut tilin kaappaustoimet lisääntyvät käytettyjen vuotaneiden kirjautumistunnusten avulla, erityisesti säilytyslompakoita tai sähköpostiin liittyviä alustoja vastaan.

Joissain lompakoissa käytetään myös salasanasuojaista siemenlausekkeen varmuuskopiota, joka on tallennettu pilvipalveluihin, mikä voi mahdollistaa hyökkääjien saamisen käsiksi yksityisiin avaimiin.

Hyökkäysten laajuudesta ja onnistumisesta riippuen pörssit saattavat päättää pyytää käyttäjiä vaihtamaan salasanojaan tai ryhtymään radikaalimpiin toimiin varojen menetyksen estämiseksi.

Tämä tietomurtosarja tuo myös esiin jatkuvia ongelmia, kuten salasanojen uudelleenkäytön ja heikot todennuskäytännöt. Kryptovaluuttojen käyttäjien tulisi välittömästi:

  • Päivitys salasanat
  • Ota käyttöön kaksivaiheinen todennus (2FA)
  • Vältä toipumislauseiden tallentamista suojaamattomiin digitaalisiin ympäristöihin.

Uusimmat käyttäjältä Blog

Pohjois-Korean hakkerit kohdistavat kryptotyöntekijöihin uusilla haittaohjelmilla

Pohjois-Korean uhka kryptoteollisuudessa Pohjois-Koreaan liitetty uhkaava toimija on kohdistunut kryptoteollisuuden työnhakijoihin uudella haittaohjelmalla, jonka tarkoituksena on varastaa salasanoja kryptovaluuttalompakoista ja salasanojen hallintatyökaluista. Cisco Talos raportoi keskiviikkona löytäneensä uuden Python-pohjaisen etäyhteys Troijalaista (RAT),

Neobank Revolut tutkii aktiivisesti oman stablecoinin lanseeraamista: Lähteet

Revolut ja Stablecoin Kehitys Revolut, yksi maailman suurimmista neopankeista, jatkaa oman stablecoininsa kehittämistä, kertovat asiasta perillä olevat lähteet Decryptille. Kehitys tapahtuu samanaikaisesti useiden ei-kryptoyritysten kanssa, jotka harkitsevat omien stablecoinien lanseeraamista sääntely-ympäristön muuttuessa