
Nem mindennap találkozik az ember olyan esettel, mint amilyenre a közelmúltban derült fény a kibertérben. Egy biztonsági kutató, Jeremiah Fowler fedezett fel egy nyitott adatbázist, amely 184 millió bejelentkezési adatot tartalmazott olyan jelentős szolgáltatásokhoz, mint az Apple, a Facebook és a Google. De ami még ennél is aggasztóbb, hogy az adatbázis olyan kormányzati intézmények belépési adatait is tartalmazta, melyek 29 különböző országhoz kapcsolódnak.
Fowler május elején bukkant rá erre a 47 gigabájtos adathalmazra, ám az adatbázis tulajdonosának vagy eredetének azonosítására nem volt lehetőség. A feltárt adatok között tiszta szöveges jelszavakat és felhasználóneveket is találtak, amelyek a Netflixhez, PayPalhoz, Discordhoz és más jelentős platformokhoz kapcsolódtak. Egy mintavételi elemzés során 220 olyan e-mail címet is felfedeztek, amelyek kormányzati domainekhez tartoznak az Egyesült Államokból, Kínából és Izraelből.
Fowler a Wired-nek adott nyilatkozatában elmondta, hogy valószínűleg kiberbűnözők állnak az adatgyűjtés mögött, akik infostealer malware-t használtak az információk megszerzésére. A World Host Group, amely az adatbázis tárolásáért felelt, a kutató jelentése után azonnal lekapcsolta az adatbázishoz való hozzáférést, és „csaló felhasználó” által feltöltött tartalomként hivatkozott rá. A vállalat kijelentette, hogy kész együttműködni a hatóságokkal a nyomozás során.
Ez az incidens rámutat arra, hogy mennyire fontos a digitális világban a személyes adatok védelme és a biztonsági intézkedések szigorítása. Minden egyes ilyen eset figyelmeztetésként szolgálhat mind a felhasználók, mind a szolgáltatók számára, hogy milyen súlyos következményekkel járhat a biztonsági rések kihasználása. Az online biztonság napról napra fontosabbá válik, és mindenkinek meg kell tennie a maga részéről szükséges lépéseket annak érdekében, hogy személyes adatai ne kerüljenek illetéktelen kezekbe.