50.000 de conturi românești sparte au ajuns pe Darknet. Ce recomandă experții în securitate?
Aproximativ 50.000 de conturi din România au fost identificate într-o bază de date pe Darknet, avertizează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
Conturile sparte sunt din toate domeniile: conturi de e-mail, servere şi pagini web, platforme de vânzări online și de social media, instituţii publice, domeniul energetic şi cel financiar-bancar.
Din datele centralizate reiese că aproximativ 50.000 de conturi din România au fost identificate într-o bază de date pe Darknet, dintr-o listă cifrată la 11 milioane. Peste 2.000 asemenea conturi sunt cu domenii “.ro”.
Specialiştii susţin că lista conturilor personale şi profesionale ale victimelor aparţin, atât domeniului instituţional, cât şi celui privat, iar principalele domenii afectate provin din zona conturilor de e-mail, servere şi pagini web, platforme de vânzări online, platforme de social media, organisme guvernamentale, instituţii publice, domeniul energetic şi cel financiar-bancar.
Recomandarea experţilor în securitate cibernetică este ca utilizatorii notificaţi să îşi schimbe parolele folosite pe platformele instituţiilor publice, social media, email, servere şi orice alte servicii unde se autentifică cu ajutorul acelor date compromise.
De asemenea, acolo unde este posibil, să fie activată autentificarea în doi paşi (2FA), pentru a evita pierderea accesului la cont, în cazul în care parola a fost deja compromisă.
“Alexandru Ciprian Angheluş (ProDefence), Oana Buzianu (Wintech) şi Mircea Scheau (Universitatea din Craiova) au publicat recent, cu sprijinul ISACA România şi CERT-RO, un studiu extrem de interesant referitor la acest caz. Studiul are ca subiect utilizarea profilelor (profiling) de către atacatori, pentru a lansa atacuri precise, de succes, împotriva “factorului uman” din interiorul unei organizaţii (…) Într-o lume în care unele acţiuni din mediul online ale utilizatorilor sunt monitorizate constant, profiling-ul ridică întrebări serioase şi solicită răspunsuri urgente cu privire la confidenţialitate, atunci când informaţiile private pot fi deduse din seturi de date mai mici sau mai mari”, se arată în comunicatul CERT-RO, citat de dcnews.ro.