
Kibertəhlükəsizlik üzrə son beynəlxalq kəşfiyyat araşdırmasına əsasən, dünyada təxminən 149 milyon istifadəçi adı və şifri açıq, parolsuz və şifrlənməmiş verilənlər bazasında tapılıb. “Gmail”, “Facebook”, “Instagram”, “Yahoo”, “Netflix”, “TikTok”, “Outlook” və “Binance” kimi geniş istifadə olunan platformalara aid giriş məlumatları da sızıb.
Təhlillərə görə, sözügedən sızma hər hansı böyük şirkətin serverinə hücum nəticəsində baş verməyib, yəni xidmət təminatçılarının öz sistemləri pozulmayıb. “Infostealer” tipli zərərli proqramlar vasitəsilə istifadəçilərin fərdi cihazlarından oğurlandığı ehtimal olunur. Bu tip zərərli proqramlar cihazlara yoluxduqda istifadəçinin cihazında daxil etdiyi bütün giriş məlumatlarını gizli şəkildə toplayaraq kibercinayətkarların serverinə göndərir.
Belə kütləvi sızmalar istifadəçilərin hesablarının “credential stuffing” hücumlarında (bir xidmətdə sızdırılmış şifr ilə başqa xidmətlərdə də giriş imkanı yoxlanılması), identifikasiya oğurluğu, maliyyə fırıldaqları və daha çox kiberhücum növlərində sui-istifadə edilməsinə şərait yarada bilər.
Bütün bunları nəzərə alaraq Elektron Təhlükəsizlik Xidməti (ETX) vətəndaşları rəqəmsal təhlükəsizliklərinə məsuliyyətlə yanaşmağa çağırır və bu məqsədlə aşağıdakı tədbirlərin görülməsini tövsiyə edir:
-
Bütün əsas hesablarınızın (email, sosial şəbəkələr, bank xidmətləri və s.) şifrlərini dərhal dəyişdirin.
-
Eyni şifri bir neçə xidmət üçün istifadə etməyin. Hər bir xidmət üçün unikal və güclü parol seçin.
-
İkifaktorlu təsdiqləməni (2FA) aktivləşdirin. Bu, əlavə təhlükəsizlik qatını təmin edərək hesabınıza icazəsiz girişləri çətinləşdirir.
-
Güclü və etibarlı parol meneceri tətbiqindən istifadə edin. Bu alətlər kompleks şifrlərin idarəedilməsini asanlaşdırır.
-
Cihazınızda müntəzəm olaraq antivirus və “antimalware” proqramlarla yoxlamalar aparın. “Infostealer” kimi zərərli proqramlar çox vaxt istifadəçilərin xəbəri olmadan işləyir.
-
Şübhəli linklərə klik etməyin və tanımadığınız mənbələrdən proqram yükləməyin. “Phishing” (aldatma) hücumları “infostealer” və digər zərərli proqramların yayılmasında əsas rol oynayır.
-
“Have I Been Pwned” kimi onlayn xidmətdən istifadə edərək hesabınızın sızdırılıb-sızdırılmadığını yoxlayın.
