Dunyo tarixidagi eng yirik parollar sizib chiqish holati qayd etildi: 16 milliarddan ortiq login maʼlumotlari — shu jumladan Apple, Google, Facebook, Telegram, GitHub va boshqa mashhur xizmatlarga oid akkauntlar — ochiq internetda tarqaldi. Bu haqda kiberxavfsizlik bo‘yicha “Cybernews” tadqiqotchilari xabar bermoqda.
Tadqiqotchilar ushbu fosh etilgan maʼlumotlar bazasi ichida 30 ga yaqin alohida to‘plam mavjudligini bildirgan. Har birida o‘n millionlab, ayrimlarida esa 3.5 milliardgacha login-parollar jamlangan. Umumiy hisobda 16 milliard yozuv aniqlangan. Eng xavotirli jihat — bu parollar ilgari hech qayerda sizib chiqqani haqida xabar qilinmagan, deyarli barchasi yangi.
“Bu oddiy maʼlumotlar emas, bu keng miqyosdagi ekspluatatsiya uchun chizma,” — deydi tadqiqotchilar. Parollar ko‘p hollarda quyidagi formatda saqlangan:
URL | Login | Parol
Yaʼni, xakerlar istalgan akkauntga osongina kirish imkoniyatiga ega bo‘lishi mumkin.
Kimlar xavf ostida?
Sizib chiqqan loginlar orasida quyidagi xizmatlar bor:
Apple
GitHub
Telegram
VPN’lar, dasturchilar portallari, hatto hukumat xizmatlari.
Tadqiqotchilar bu holatni tarixdagi eng yirik maʼlumotlar fosh etilishi deb atamoqda.
Keeper Security asoschisi Darren Guccione bu voqeani shunday izohladi:
“Bu voqea — shaxsiy axborotlar qanday qilib internetda e’tiborsizlik bilan saqlanayotganini ko‘rsatadi. Bulardan biri xaker qo‘liga tushsa, butun tizimlar buzilishi mumkin.”
Uning aytishicha, foydalanuvchilar parol menejerlaridan, dark web monitoring vositalaridan va passkey texnologiyalaridan foydalanishi zarur. Bu bilan akkauntlar xavfsizligini saqlab qolish mumkin.
Faqat oddiy foydalanuvchilar emas — tashkilotlar ham o‘z tizimlarini himoya qilishi kerak. Mutaxassislar ularni Zero Trust modeli bo‘yicha har bir kirishni tekshiradigan tizimlarga o‘tishga chaqirmoqda. Har qanday kirish — joyidan qat’i nazar — autentifikatsiyadan o‘tishi, ruxsatli bo‘lishi va qayd etilishi lozim.
KnowBe4 kompaniyasining ekspertlari ogohlantiradi:
“Foydalanuvchilar hushyor bo‘lishi, parollarini muntazam yangilab turishi va ikki bosqichli autentifikatsiyani yoqishi kerak.”
Tavsiyalar:
✔ Parollaringizni hoziroq yangilang
✔ Har bir xizmat uchun alohida va kuchli parol tanlang
✔ Parol menejeridan foydalaning
✔ Ikki bosqichli tekshiruv (2FA)ni yoqing
✔ Imkon bo‘lsa, parol o‘rniga passkey tizimiga o‘ting