Crypto Prices

Massiivinen tietomurtosarja 16 miljardin salasanan osalta herättää huolia kryptovaluuttojen turvallisuudesta

19 kesäkuun, 2025

Tietomurtosarjan Yhteenveto

Massiivinen tietomurtosarja, johon kuuluu yli 16 miljardia kirjautumistunnusta johtavilta verkkopalveluiden tarjoajilta, kuten Apple, Google ja Facebook, on vuotanut ja saattaa vaikuttaa kryptovaluuttojen omistajiin.

Perjantaina julkaistun raportin mukaan Cybernewsin tutkimusryhmä on tarkastellut kolmekymmentä paljastettua tietosarjaa, jotka sisältävät yhteensä yli 3,5 miljardia tietuetta. Tämä nostaa paljastettujen kirjautumistunnusten kokonaismääräksi hälyttävät 16 miljardia.

Vuotaneiden Tietojen Luonne

Raportin mukaan yhteenkään paljastettuun tietosarjaan ei ollut aiemmin raportoitu, lukuun ottamatta yhtä ”salaperäistä tietokantaa”, jossa oli 184 miljoonaa tietuetta. Useimmat tietokannat sisälsivät keskimäärin 550 miljoonaa merkintää, kun taas pienimmissä oli yli 16 miljoonaa.

Cybernews varoittaa, että tämä voi luoda edellytykset ”massamittaiselle hyväksikäytölle” tarjoamalla ”tuoretta, aseistettua tietoa suuressa mittakaavassa”.

Suurin osa tiedoista on raportoitu vuotaneen suojaamattomista Elasticsearch– tai objektivarastoinnin instansseista.

Vaikutukset Kryptovaluutta-alaan

Cybernewsin mukaan vuotaneet tiedot mahdollistavat pääsyn ”melkein mihin tahansa kuvitteelliseen verkkopalveluun”, kuten Applen, Facebookin, Googleen, GitHubiin, Telegramiin ja moniin valtion palveluihin.

Tiedot sisältävät myös infostealer-tietopaketit, kuten tokenit, evästeet ja metadata, mikä tekee niistä erityisen vaarallisia organisaatioille, joilta puuttuu monivaiheinen todennus.

Raportin mukaan tietojen alkuperäinen omistaja ei ole selvillä, mutta on käytännössä varmaa, että ainakin osa vuotaneista tietosarjoista on kyberrikollisten hallussa.

Toimenpiteet ja Suositukset

Kryptovaluutta-ala saattaa kohdata vakavia seurauksia tietovuodon vuoksi. Turvallisuusanalyytikot odottavat, että kohdennetut tilin kaappaustoimet lisääntyvät käytettyjen vuotaneiden kirjautumistunnusten avulla, erityisesti säilytyslompakoita tai sähköpostiin liittyviä alustoja vastaan.

Joissain lompakoissa käytetään myös salasanasuojaista siemenlausekkeen varmuuskopiota, joka on tallennettu pilvipalveluihin, mikä voi mahdollistaa hyökkääjien saamisen käsiksi yksityisiin avaimiin.

Hyökkäysten laajuudesta ja onnistumisesta riippuen pörssit saattavat päättää pyytää käyttäjiä vaihtamaan salasanojaan tai ryhtymään radikaalimpiin toimiin varojen menetyksen estämiseksi.

Tämä tietomurtosarja tuo myös esiin jatkuvia ongelmia, kuten salasanojen uudelleenkäytön ja heikot todennuskäytännöt. Kryptovaluuttojen käyttäjien tulisi välittömästi:

  • Päivitys salasanat
  • Ota käyttöön kaksivaiheinen todennus (2FA)
  • Vältä toipumislauseiden tallentamista suojaamattomiin digitaalisiin ympäristöihin.

Uusimmat käyttäjältä Blog

CBDC-revoluutio: Näkökulma vuodelta 2025 | Mielipide

Ilmoitus Tässä esitetyt näkemykset ja mielipiteet kuuluvat yksinomaan kirjoittajalle eivätkä edusta crypto.newsin toimituksen näkemyksiä. Keskuspankkien digitaalinen valuutta (CBDC) Maailman keskuspankit ovat aloittaneet CBDC:n vallankumouksen — mutta vuoden 2025 puoliväliin mennessä tulokset vaihtelevat.

Stablecoin-verotustoimet herättävät kiivasta keskustelua Brasiliassa

Stablecoin-virtojen verottaminen Brasiliassa Huhut stablecoin-virtojen verottamisesta Brasiliassa ovat herättäneet vilkasta keskustelua lainsäätäjien ja valtiovarainministeriön välillä. Vaikka ministeriö valmistelee aiheesta normatiivista säädöstä, lainsäätäjät vastustavat voimakkaasti minkäänlaista ehdotusta. Erimielisyydet hallituksen sisällä Ehdotus, joka tähtää

Peking vahvistaa kielteistä suhtautumistaan kryptospekulaatioon riskien kasvaessa

Kiinan suhtautuminen kryptovaluuttoihin Kiinan ylin rahoitus- ja lainvalvontaviranomainen kokoontui äskettäin korkeatasoiseen kokoukseen vahvistaakseen maan tiukan kielteisen suhtautumisen kryptovaluuttoihin. Viranomaiset varoittivat, että spekulatiivinen toiminta on jälleen noussut esiin ja aiheuttaa uusia riskejä rahoitusvakaudelle.

Crypto-itsehuolto on perusoikeus, sanoo SEC:n Hester Peirce

Hester Peirce ja Kryptovaluuttojen Itsehuolto Hester Peirce, Yhdysvaltojen arvopaperi- ja pörssikomission (SEC) komissaari sekä SEC:n Crypto Task Force -ryhmän johtaja, on vahvistanut oikeuden kryptovaluuttojen itsehuoltoon ja taloudelliseen yksityisyyteen. ”Olen vapauden maksimaalinen puolustaja,”