Crypto Prices

Massiivinen tietomurtosarja 16 miljardin salasanan osalta herättää huolia kryptovaluuttojen turvallisuudesta

19 kesäkuun, 2025

Tietomurtosarjan Yhteenveto

Massiivinen tietomurtosarja, johon kuuluu yli 16 miljardia kirjautumistunnusta johtavilta verkkopalveluiden tarjoajilta, kuten Apple, Google ja Facebook, on vuotanut ja saattaa vaikuttaa kryptovaluuttojen omistajiin.

Perjantaina julkaistun raportin mukaan Cybernewsin tutkimusryhmä on tarkastellut kolmekymmentä paljastettua tietosarjaa, jotka sisältävät yhteensä yli 3,5 miljardia tietuetta. Tämä nostaa paljastettujen kirjautumistunnusten kokonaismääräksi hälyttävät 16 miljardia.

Vuotaneiden Tietojen Luonne

Raportin mukaan yhteenkään paljastettuun tietosarjaan ei ollut aiemmin raportoitu, lukuun ottamatta yhtä ”salaperäistä tietokantaa”, jossa oli 184 miljoonaa tietuetta. Useimmat tietokannat sisälsivät keskimäärin 550 miljoonaa merkintää, kun taas pienimmissä oli yli 16 miljoonaa.

Cybernews varoittaa, että tämä voi luoda edellytykset ”massamittaiselle hyväksikäytölle” tarjoamalla ”tuoretta, aseistettua tietoa suuressa mittakaavassa”.

Suurin osa tiedoista on raportoitu vuotaneen suojaamattomista Elasticsearch– tai objektivarastoinnin instansseista.

Vaikutukset Kryptovaluutta-alaan

Cybernewsin mukaan vuotaneet tiedot mahdollistavat pääsyn ”melkein mihin tahansa kuvitteelliseen verkkopalveluun”, kuten Applen, Facebookin, Googleen, GitHubiin, Telegramiin ja moniin valtion palveluihin.

Tiedot sisältävät myös infostealer-tietopaketit, kuten tokenit, evästeet ja metadata, mikä tekee niistä erityisen vaarallisia organisaatioille, joilta puuttuu monivaiheinen todennus.

Raportin mukaan tietojen alkuperäinen omistaja ei ole selvillä, mutta on käytännössä varmaa, että ainakin osa vuotaneista tietosarjoista on kyberrikollisten hallussa.

Toimenpiteet ja Suositukset

Kryptovaluutta-ala saattaa kohdata vakavia seurauksia tietovuodon vuoksi. Turvallisuusanalyytikot odottavat, että kohdennetut tilin kaappaustoimet lisääntyvät käytettyjen vuotaneiden kirjautumistunnusten avulla, erityisesti säilytyslompakoita tai sähköpostiin liittyviä alustoja vastaan.

Joissain lompakoissa käytetään myös salasanasuojaista siemenlausekkeen varmuuskopiota, joka on tallennettu pilvipalveluihin, mikä voi mahdollistaa hyökkääjien saamisen käsiksi yksityisiin avaimiin.

Hyökkäysten laajuudesta ja onnistumisesta riippuen pörssit saattavat päättää pyytää käyttäjiä vaihtamaan salasanojaan tai ryhtymään radikaalimpiin toimiin varojen menetyksen estämiseksi.

Tämä tietomurtosarja tuo myös esiin jatkuvia ongelmia, kuten salasanojen uudelleenkäytön ja heikot todennuskäytännöt. Kryptovaluuttojen käyttäjien tulisi välittömästi:

  • Päivitys salasanat
  • Ota käyttöön kaksivaiheinen todennus (2FA)
  • Vältä toipumislauseiden tallentamista suojaamattomiin digitaalisiin ympäristöihin.

Uusimmat käyttäjältä Blog

Cardano-perustaja kyseenalaistaa Bitcoinin post-kvanttisuojauksen – U.Today

Bitcoinin Post-Kvanttitutkimus Blockstreamin toimitusjohtaja Adam Back on väittänyt, että Bitcoinin post-kvanttitutkimus etenee nopeasti. Tämän jälkeen Cardano-perustaja Charles Hoskinson kyseenalaisti verkon kyvyn suojata haavoittuvia ”perintökolikoita” ilman kiistanalaista hard forkkia. Keskustelu ja Kritiikki Keskustelu

Stables ja Mansa yhdistävät Aasian puuttuvat stablecoin-raiteet

Yhteistyö Stablesin ja Mansa:n välillä Stables tekee yhteistyötä Mansa:n kanssa lisätäkseen kysynnän mukaan tulevaa likviditeettiä ja sääntöjenmukaisuutta Aasian fiat-USDT-käytävillä. Tämä yhteistyö kohdistuu alueen 60 %:n osaan globaalista stablecoin-virrasta. Stablecoinit ovat hiljaisesti muuttuneet

Pakistan poistaa kryptopankkikiellon kahdeksan vuoden jälkeen

Pakistanin digitaalisen valuutan sääntelyn muutokset Pakistan on virallisesti päättänyt pitkään jatkuneesta digitaalisen valuutan sektorin jäädytyksestä sallimalla pankkien helpottaa lisensoitujen virtuaalisten omaisuuserien tarjoajien toimintaa. Pakistanin keskuspankki (SBP) julkaisi 14. huhtikuuta kierroksen, joka valtuuttaa

Zerion kärsii hyökkäyksestä, jossa Pohjois-Korean hakkerit hyödyntävät tekoälypohjaista sosiaalista manipulointia

Pohjois-Korean hakkerit ja tekoälyn hyödyntäminen Pohjois-Korean hakkerit ohittavat yhä enemmän huipputeknologian turvallisuusesteitä hyödyntämällä tekoälyä työntekijöiden manipuloimiseksi. Zerion, suosittu kryptolompakkopalveluntarjoaja, vahvisti keskiviikkona, että pitkään jatkunut sosiaalisen manipuloinnin kampanja, joka liittyy DPRK:hon, onnistui murtautumaan