Yaqinda Facebook’ning himoyalanmagan ma’lumotlar bazasi aniqlandi, unda 267 million foydalanuvchi haqida ma’lumotlar bor edi. Bu Internetda topilgan eng katta ma'lumotlar bazalaridan biridir. To'liq o'tdi Voronej kiberxavfsizlik kursi Ular o'zingiz haqingizda katta hajmdagi ma'lumotni Internetda qoldirish qanchalik xavfli ekanligini bilishadi.
Qanday voqealar sodir bo'ldi, Voronej kiberxavfsizlik bo'yicha to'liq kurs
2019-yilda bir qancha voqealar yuz berdi. Taniqli ijtimoiy tarmoq foydalanuvchilarining maxfiy ma'lumotlariga ega ma'lumotlar bazalarini aniqlash orqali. Ammo eng katta oqish 2019 yil dekabr oyida sodir bo'lgan. Internetda 267,1 milliondan ortiq akkaunt ochilgan. Olingan ma'lumotlar orasida:
- shaxsiy telefon raqamlari;
- foydalanuvchi nomlari;
- sahifa identifikatorlari.
Mutaxassislarning fikriga ko'ra, bu ma'lumotlar hatto darknetda ham sotilmagan, ammo mutlaqo hamma uchun mavjud edi. Ikki hafta davomida bepul foydalanish mumkin edi. Bu vaqt ichida xakerlar barcha kerakli ma'lumotlarni o'zlari uchun nusxalashlari va shaxsiy manfaatlar uchun foydalanishlari mumkin edi. Axir, har bir masofadan turib axborot xavfsizligi kurslari Voronej bunday ma'lumotlardan foydalanuvchilarga qarshi qanday foydalanish mumkinligini ayting.
Bazaning aniq kimga tegishli ekanligi va uning aniq qanday yig'ilgani hozircha noma'lum. U Vetnamda joylashgan taniqli jinoiy guruh tomonidan ishlatilgan degan versiya mavjud. Bunday katta ma'lumotlar omboriga kirish uchun, ehtimol, API ishlatilgan. Qizig'i shundaki, Facebook bu xususiyatni 2018 yilda bloklagan edi. Lekin ko'p xakerlar hali ham katta hajmdagi ma'lumotlardan erkin foydalanish. Aytish joizki, ijtimoiy tarmoq bilan hamkorlik qiluvchi ayrim kompaniyalar API’dan foydalanishda davom etmoqda.
Ijtimoiy tarmoqni ishlab chiquvchilar nima qilishdi?
Ko'pchilik Axborot xavfsizligi asoslari kursi Voronej e'lon qilingan ma'lumotlar bazalarida mavjud bo'lgan ma'lumotlar haqida ogohlantiradi. Bundan tashqari, nayza phishing uchun foydalanish juda oson. Bundan tashqari, spam-xabarlar, shuningdek, maqsadli kompyuterlarni viruslar bilan yuqtirish.
Eslatib o‘tamiz, Facebook vakillari ma’lumotlar bazasi bir necha yil oldin, ular xavfsizlik algoritmlarini yangilashdan oldin to‘planganini da’vo qilishlari kerak. Shuning uchun ular bunday xakerlik hujumi tufayli zarar ko'rishi mumkin bo'lgan foydalanuvchilarga yetkazilgan zararni qoplashni zarur deb hisoblamaydi. Biroq, ular o'tganlarga ishonishadi Voronej kiberxavfsizlik asoslari kursi, qo'rqadigan hech narsa yo'q. Va qaysidir ma'noda ular to'g'ri. Ammo bu o'z kiberxavfsizligi haqida mustaqil ravishda g'amxo'rlik qila olmaydigan odamlar xakerlar bilan yolg'iz qolishi kerak degani emas.
komanda SEDİCOMM universiteti: Cisco akademiyasi, Linux Professional Instituti, Python instituti.

