הסיוט של עולם הסייבר: דליפת הסיסמאות הגדולה ביותר

דליפת הסיסמאות הגדולה ביותר בהיסטוריה, המכונה "RockYou2024", מכילה כמעט 10 מיליארד סיסמאות גנובות קובץ זה הוא שילוב של סיסמאות מפריצות ישנות וחדשות, והוא מהווה איום משמעותי על אבטחת המשתמשים באינטרנט מומחים מזהירים כי השימוש בקובץ עלול להוביל לגל של פריצות לחשבונות והונאות מה תעשו עם המידע שלכם דלף, וכיצד תגנו עליו טוב יותר לפעמים הבאות

עידן יוסף חדשות תגובות
בחודש ינואר השנה דווח על "אם כל דליפות המידע", הדלפה של מאגר נתונים אדיר שנגנב במהלך מספר מתקפות על חברות ושירותים מקוונים שונים, ביניהם LinkedIn ו-Twitter (כיום X). על-פי הדיווחים, מצבור הנתונים הזה מונה כמות מעוררת פליאה של 26 מיליארד תיעודים הכוללים מידע רגיש מסוגים שונים, ביניהם נתוני ממשלות וסיסמאות גישה של משתמשים.

כעת לאחר "אם דליפות המידע", בימים האחרונים אתר CYBERNEWS פרסם כתבה על דליפת הסיסמאות הגדולה ביותר שהתגלתה עד כה, תחת השם "RockYou2024". חוקרים מצאו קובץ המכיל כמעט 10 מיליארד סיסמאות טקסט פשוטות שנגנבו משילוב של התקפות ישנות וחדשות. הקובץ, שנקרא 'rockyou2024.txt', מהווה מקור עצום לתוקפים המשתמשים בטכניקות כמו brute force ו-credential stuffing כדי לפרוץ לחשבונות מקוונים.

הדליפה כוללת סיסמאות שנגנבו ממגוון מתקפות נתונים במהלך שני העשורים האחרונים, כאשר כ-1.5 מיליארד סיסמאות נוספו לקובץ בשנים האחרונות (2024-2021).

חוקרים מזהירים כי השימוש בקובץ זה עלול להוביל לגל של פריצות לחשבונות, גניבת זהויות והונאות פיננסיות. את מכירת הנתונים שלנו אומנם לא נוכל למנוע אם הם כבר דלפו, אבל ישנם צעדים שניתן לעשות על-מנת להגן על עצמנו.

בחברת אבטחת המידע ESET מסבירים כי גם אם יישמתם אמצעי בטיחות קפדניים, פרטי הגישה לחשבונות שלכם יכולים למצוא את עצמם באוספים כאלה, כשהסיבה העיקרית לכך תהיה דליפת מידע שהמקור שלה בחברה גדולה. ומכאן נובעת השאלה - כיצד תוכלו לגלות אם הסיסמאות שלכם דלפו? תמשיכו לקרוא.
Have I been pwned?
הדרך הקלה ביותר לבדיקה אם נתונים שלכם, כמו כתובת דוא״ל או סיסמה כלשהי, נחשפו כחלק מדליפות מידע, היא ביקור באתר haveibeenpwned.com. האתר כולל כלי ללא תשלום שיכול להגיד לכם מתי והיכן הנתונים שלכם הופיעו באינטרנט.

ניתן לבדוק גם כתובות דוא״ל וגם סיסמאות באתר haveibeenpwned.com

הזינו את כתובת הדואל שלכם, לחצו על כפתור ״pwned?״ וזהו! לאחר הלחיצה תעלה הודעה שתודיע לכם על מצב האבטחה של הסיסמאות שלכם, עם מידע מדויק על ההדלפה בה הופיעו. בני המזל שבינינו יראו תוצאה בצבע ירוק, שמסמלת על כך שאף סיסמה לא דלפה, אך עבור אחרים צבע האתר יהפוך לאדום ותופיע רשימה בה יפורטו ההדלפה או ההדלפות בהן הסיסמאות שלכם הופיעו.
דפדפנים
בחלק מהדפדפנים, כמו Google Chrome ו-Firefox, תוכלו לבדוק אם הסיסמה שלכם אותרה בהדלפת נתונים כלשהי. Chrome יכול גם להמליץ על סיסמאות חזקות יותר באמצעות מודול ניהול הסיסמאות שלו או להציע אפשרויות אחרות לשיפור אבטחת הסיסמאות.

מנהל הסיסמאות של Chrome יכול להיות שימושי ולגלות לכם אם נתונים שלכם הודלפו לציבור.

עם זאת, ייתכן שתרצו להשתפר עוד יותר ולהשתמש במנהל סיסמאות ייעודי שיש לו מוניטין מוכח של התייחסות רצינית לאבטחה, בין היתר באמצעות הצפנה חזקה. ברוב המקרים הכלים האלה מגיעים כחלק בלתי נפרד מתוכנות אבטחה רב-שכבתיות מוכרות.
מנהלי סיסמאות
מנהלי סיסמאות מועילים באופן יוצא דופן לשימוש באוסף גדול של סיסמאות, שכן הם יכולים לא רק לאחסן אותן באופן בטוח, אלא גם ליצור סיסמאות חזקות וייחודיות לכל אחד מהחשבונות המקוונים שלכם. עם זאת, ברור כי עליכם להשתמש בסיסמת מאסטר שתהיה חזקה מצד אחד ושיהיה קל לזכור אותה מצד שני. הסיסמה הזאת תהיה מפתח הכניסה לממלכה שלכם.

מהצד השני, גם השירותים האלה אינם חסינים לחלוטין ומהווים מטרות אטרקטיביות לגורמים זדוניים, וניתנים לפריצה באמצעות מתקפות העמסת סיסמאות (שימוש באותה הסיסמה בחשבונות שונים - Credential Stuffing) או באמצעות מתקפות המנצלות פרצות אבטחה בתוכנות. אך למרות זאת, היתרונות - שכוללים אפשרות מובנית לבדיקת סיסמאות שדלפו ואינטגרציה עם אפשרויות אימות דו-שלבי (2FA) שזמינות כיום בפלטפורמות מקוונות רבות - גוברים על הסיכונים.
כיצד למנוע (את ההשפעה של) דליפת סיסמאות?
כיצד ניתן למנוע דליפות מלכתחילה? האם המשתמש הממוצע באינטרנט יכול להגן על עצמו מפני הדלפת סיסמאות? ואם כן - כיצד? ובאופן כללי, כיצד ניתן לשמור על בטיחותם של החשבונות שלכם?

בחברת אבטחת המידע ESET מציינים כי לפני הכל, וזו הנקודה החשובה ביותר - אל תסתמכו על סיסמאות בלבד. במקום זאת, וודאו שהחשבונות שלכם מוגנים באמצעות שתי שיטות אימות שונות. מהבחינה הזאת, מומלץ להשתמש באימות דו-שלבי (2FA) בכל שירות שמאפשר זאת, ומוטב שהאפשרות תתבסס על מפתח אבטחה ייעודי לאימות דו-שלבי או על ישומון אימות כמו Microsoft Authenticator או Google Authenticator. כך יהיה לתוקפים הרבה יותר קשה לקבל גישה לחשבונות שלכם באופן בלתי מורשה, גם אם הם יצליחו לשים את ידיהם על הסיסמה או הסיסמאות שלכם.

בנוגע לאבטחת הסיסמאות בפני עצמן, הימנעו מכתיבה שלהן על דפי נייר או ביישומונים לניהול פתקים. בנוסף רצוי להימנע מאחסון סיסמאות החשבונות בדפדפנים, שבמרבית המקרים מאחסנים אותן כקבצי טקסט פשוטים, מה שחושף אותן לסיכון של גניבה ע״י נוזקות.

בין העצות הבסיסיות הנוספות להתנהלות עם סיסמאות ניתן למנות גם שימוש בסיסמאות חזקות, שמקשות על עברייני הסייבר הקטנים להשתמש במתקפות פריצה בכוח (Brute-force). הימנעו מסיסמאות קצרות ופשוטות, כמו מילה ואחריה מספר. אם אתם לא בטוחים אם הסיסמה חזקה מספיק, השתמשו בכלי הזה של ESET ליצירת סיסמאות או לבדיקת מידת החוזק של הסיסמה שבחרתם.

ככלל מומלץ גם להשתמש בביטויי סיסמאות (Passphrases), שיהיו בטוחים יותר וקל יותר לזכור אותם. ביטויים אלו מורכבים מסדרת מילים שאליהם מכניסים אותיות גדולות ותווים מיוחדים.

באותה המידה, מומלץ להשתמש בסיסמאות שונות בכל אחד מהחשבונות שלכם כדי למנוע מתקפות מסוג העמסת סיסמאות, שמנצלות הרגל מגונה של רבים מהמשתמשים - שימוש חוזר באותן סיסמאות בשירותים מקוונים שונים.

גישה חדשה יותר לאימות מתבססת על התחברויות ללא סיסמאות, בשיטות כמו מפתחות אימות (Passkeys), וישנן שיטות התחברות אחרות כמו מפתחות פיזיים, קודים חד-פעמיים או אמצעים ביומטריים כדי לוודא בעלות על החשבון במכשירים ומערכות שונים.

ועם כל העצות, החשובה ביותר היא לא לחכות. אל תחכו לשמוע על דליפת מידע כדי להגן על המידע שלכם. הכנה מראש היום תחסוך לכם את כאב הראש של מחר. מדובר במידע שלכם ובכסף שלכם.
Author
עיתונאי וראש מערכת החדשות. חשבון ב-X ↗ ; פייסבוק ↗
תאריך: 07/07/2024 | עודכן: 07/07/2024
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
הסיוט של עולם הסייבר: דליפת הסיסמאות הגדולה ביותר
תגובות  [ 1 ] מוצגות   [ 1 ]  לכל התגובות        תפוס כינוי יחודי            
כותרת התגובה שם הכותב שעה    תאריך
1
חשדנית
7/07/24 18:38
ברחבי הרשת / פרסומת
רשימות קודמות
חברת גלאון אינווסט, אשר שיווקה לישראל 148 יחידות דיור מוגן באנגליה ב-13.1 מיליון ליש"ט (62 מיליון שקל), מבקשת הקפאת הליכים לקראת שורה של תביעות נגדה. הבקשה הוגשה (7.724) לבית המשפט המחוזי מרכז.

עימות חריף בין השרים במהלך ישיבת הממשלה על הארכת שירות החובה בעקבות המחסור בכוח אדם בצה"ל. שר הביטחון יואב גלנט התריע: "האיום גובר. מאיפה אתם מתכננים שנביא חיילים? איך אתם רוצים שצה"ל ימשיך להילחם?". שר התקשורת שלמה קרעי השיב לו: "איך את הארכת השירות הסדיר אתה מסכים להעביר שלא בהסכמה רחבה ובחוק הגיוס אתה מתעקש על ההסכמה של גנץ?".
07/07/2024 | מירב ארד | חדשות

שופט בית משפט השלום בבת ים, אודי הקר, דחה (4.7.24) תביעת לשון הרע שהגישו ראשי ישיבת חומש שבשומרון נגד העיתונאי גדעון לוי. הקר אומנם מצא, כי סביר שלא התרחש אירוע חמור אותו ייחס לוי לאנשי הישיבה, אך קבע שדבריו היו כלפי אנשיה בכללותם ולא כלפי התובעים אישית.

כתב האישום בפרשת הצוללות מבוסס על "תחקיר עיתונאי רשלני, כוזב ומגמתי" [של רביב דרוקר] ועל "עדות בדויה ומומצאת" שלו עצמו - טוען מיקי גנור (7.7.24), בתגובתו לכתב האישום נגדו בפרשה. התגובה הוגשה במקביל למשפט הזוטא המתנהל בפני שופטת בית המשפט המחוזי בתל אביב, טלי חימוביץ, ובו מבקש גנור לפסול את הודאותיו בטענה שהוצאו ממנו בדרכים פסולות

מישל בוסקילה יושבע מחר (יום ב', 8.7.24) במליאת הכנסת כחבר הכנסת ה-25 מטעם סיעת ״הימין הממלכתי״. בוסקילה ייכנס במקום ד״ר יפעת שאשא-ביטון, שהתפטרה מחברותה בכנסת בשבוע שעבר.
07/07/2024 | מירב ארד | חדשות
+ כיתבו בפורומים של News1 + חדשות נוספות ברשת | + הודעות נוספות ברשת | + בלוגרים ברשת
News1 ׳ž׳—׳œ׳§׳" ׳¨׳׳©׳•׳ ׳" :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
׳ž׳•"׳œ ׳•׳¢׳•׳¨׳š: ׳™׳•׳׳‘ ׳™׳¦׳—׳§ ֲ© ׳›׳œ ׳”׳–׳›׳•׳™׳•׳× ׳©׳ž׳•׳¨׳•׳×     |    ׳©׳™׳•׳•׳§ ׳•׳₪׳¨׳¡׳•׳ ׳‘ News1     |     RSS
׳›׳×׳•׳‘׳×: ׳“"׳¨ ׳׳œ׳™׳”׳• ׳›׳”׳Ÿ 1 ׳₪׳×׳— ׳×׳§׳•׳” 4976012 ׳˜׳œ: 03-9345666 ׳₪׳§׳¡ ׳ž׳¢׳¨׳›׳×: 03-9345660 ׳“׳•׳׳œ: New@News1.co.il