Μια combolist με το όνομα Proton εμφανίζεται στο Telegram
Ένα αρχείο που κυκλοφορεί στο Telegram με το όνομα "protonmail.de - 17.570 emails" έχει τραβήξει την προσοχή ερευνητών που παρακολουθούν τις υπόγειες αγορές δεδομένων. Σύμφωνα με αναλυτές της HEROIC, η combolist εμφανίστηκε στις 10 Ιουνίου και περιέχει 17.570 κλεμμένα συνδετικά στοιχεία που σχετίζονται με τον τομέα protonmail.de. Combolists όπως αυτή είναι συγκεντρωμένες λίστες με ονόματα χρηστών και κωδικούς πρόσβασης, συχνά συλλεγμένες από παλαιότερες παραβιάσεις, μολύνσεις από κακόβουλο λογισμικό ή απόπειρες credential stuffing, και στη συνέχεια ανασυσκευασμένες για μεταπώληση ή δωρεάν διανομή σε φόρουμ του σκοτεινού διαδικτύου και πλατφόρμες ανταλλαγής μηνυμάτων.
Αξίζει να σταθούμε στον ίδιο τον τομέα. Η εμβληματική υπηρεσία ηλεκτρονικού ταχυδρομείου της Proton λειτουργεί κυρίως στα protonmail.com και proton.me, όχι στο protonmail.de. Αυτή η διάκριση έχει σημασία γιατί διαμορφώνει το πόσο σοβαρά θα πρέπει να ερμηνεύσουν οι χρήστες τη διαρροή. Μια combolist που φέρει ένα όνομα τομέα δεν σημαίνει αυτόματα ότι παραβιάστηκαν οι διακομιστές αυτού του τομέα. Σε πολλές περιπτώσεις, αυτά τα αρχεία συντίθενται από διαπιστευτήρια που έχουν συλλεγεί αλλού και στη συνέχεια οι επιτιθέμενοι τα επισημαίνουν ανάλογα με την υπηρεσία που υποτίθεται ότι ξεκλειδώνει η σύνδεση. Είτε τα διαπιστευτήρια του protonmail.de προήλθαν από άμεση παραβίαση, από εκστρατεία phishing είτε από ανακυκλωμένα δεδομένα αρχείων καταγραφής stealer malware, ο πρακτικός κίνδυνος για τους επηρεαζόμενους χρήστες είναι ο ίδιος: εκτεθειμένοι κωδικοί πρόσβασης που θα μπορούσαν να δοκιμαστούν σε άλλους λογαριασμούς.
Γιατί οι combolists είναι πιο επικίνδυνες απ’ όσο ακούγονται
Μια λίστα 17.570 διαπιστευτηρίων μπορεί να φαίνεται μικρή σε σύγκριση με παραβιάσεις που γίνονται πρωτοσέλιδα με εκατομμύρια εγγραφές. Αλλά οι combolists είναι ιδιαίτερα επικίνδυνες λόγω του τρόπου που χρησιμοποιούνται. Οι επιτιθέμενοι τροφοδοτούν τακτικά αυτά τα αρχεία σε αυτοματοποιημένα εργαλεία credential stuffing που δοκιμάζουν κάθε συνδυασμό ονόματος χρήστη και κωδικού πρόσβασης σε δεκάδες άλλους ιστότοπους και υπηρεσίες. Αν κάποιος επαναχρησιμοποίησε τον κωδικό πρόσβασής του από το protonmail.de σε έναν τραπεζικό ιστότοπο, έναν λογαριασμό αγορών ή μια σύνδεση στον χώρο εργασίας, αυτό το μοναδικό διαρρεύσαν διαπιστευτήριο μπορεί να ανοίξει πολλές πόρτες ταυτόχρονα.
Αυτός είναι και ο λόγος που τα εργαλεία παρακολούθησης παραβιάσεων έχουν σημασία. Υπηρεσίες όπως ο δωρεάν σαρωτής παραβιάσεων της HEROIC ελέγχουν διευθύνσεις email με βάση μια βάση δεδομένων που περιγράφεται ότι περιέχει πάνω από 400 δισεκατομμύρια παραβιασμένες και διαρρεύσασες εγγραφές, καλύπτοντας combolists, αρχεία καταγραφής stealer και άλλες υπόγειες πηγές δεδομένων. Το να περάσετε το email σας από έναν τέτοιο σαρωτή είναι ένας γρήγορος τρόπος για να μάθετε αν τα διαπιστευτήριά σας εμφανίζονται σε κάποια γνωστή διαρροή, συμπεριλαμβανομένων εκείνων που συνδέονται με μικρότερους ή λιγότερο γνωστούς τομείς που ποτέ δεν γίνονται ειδήσεις στα κύρια μέσα.
Επαναξιολόγηση της ασφάλειας email μετά από μια τέτοια διαρροή
Για οποιονδήποτε χρησιμοποιεί μια διεύθυνση email που εμφανίστηκε σε αυτήν ή σε παρόμοια διαρροή, η αντίδραση πρέπει να είναι απλή: αλλάξτε αμέσως τον κωδικό πρόσβασης και αλλάξτε τον οπουδήποτε αλλού τον είχατε επαναχρησιμοποιήσει. Η επαναχρησιμοποίηση κωδικών παραμένει ένας από τους πιο συνηθισμένους λόγους για τους οποίους ένα μεμονωμένο διαρρεύσαν διαπιστευτήριο εξελίσσεται σε ευρύτερη παραβίαση. Αν βασίζεστε στη μνήμη ή σε ένα χαρτάκι αντί για έναν διαχειριστή κωδικών, εργαλεία όπως το Proton Pass μπορούν να δημιουργούν και να αποθηκεύουν μοναδικά διαπιστευτήρια για κάθε λογαριασμό, εξαλείφοντας τον πειρασμό να επαναχρησιμοποιήσετε έναν κωδικό σε διαφορετικές υπηρεσίες.
Αυτό το περιστατικό είναι επίσης μια καλή ευκαιρία για να αξιολογήσετε ποιον πάροχο email εμπιστεύεστε για τα εισερχόμενά σας. Οι υπηρεσίες που εστιάζουν στην ιδιωτικότητα διαφοροποιούνται μέσω των προτύπων κρυπτογράφησης, των πολιτικών διατήρησης δεδομένων και της ταχύτητας με την οποία γνωστοποιούν περιστατικά στους χρήστες. Πάροχοι όπως το Tuta, το Mailfence και το StartMail ακολουθούν ελαφρώς διαφορετικές προσεγγίσεις όσον αφορά την κρυπτογράφηση από άκρο σε άκρο και την ασφάλεια λογαριασμού, και η σύγκρισή τους μπορεί να σας βοηθήσει να αποφασίσετε αν ο τρέχων πάροχός σας εξακολουθεί να καλύπτει τις ανάγκες σας.
Τι σημαίνει αυτό για εσάς
Αν έχετε χρησιμοποιήσει ποτέ μια διεύθυνση email στον τομέα protonmail.de ή αν απλά θέλετε να έχετε το κεφάλι σας ήσυχο, το εξυπνότερο πρώτο βήμα είναι να ελέγξετε αν η διεύθυνσή σας εμφανίζεται σε αυτήν τη διαρροή ή σε οποιαδήποτε άλλη. Σαρωτές παραβιάσεων που αντλούν δεδομένα από μεγάλες βάσεις combolists και αρχείων καταγραφής stealer μπορούν να φέρουν στην επιφάνεια εκθέσεις για τις οποίες δεν θα ακούγατε ποτέ διαφορετικά, καθώς δεν καλύπτονται όλες οι διαρροές από τα μέσα. Πέρα από τον έλεγχο, αυτό είναι επίσης ένα χρήσιμο έναυσμα για να ελέγξετε τη γενικότερη υγιεινή των κωδικών σας. Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων όπου προσφέρεται, αποφύγετε την ανακύκλωση κωδικών σε διαφορετικούς λογαριασμούς και αντιμετωπίστε οποιοδήποτε email συνδέεται με οικονομικές ή επαγγελματικές συνδέσεις ως στόχο υψηλής προτεραιότητας για ισχυρότερη προστασία.
Πρακτικά συμπεράσματα
- Περάστε τη διεύθυνση email σας από έναν αξιόπιστο σαρωτή παραβιάσεων για να ελέγξετε για έκθεση που συνδέεται με τη διαρροή του protonmail.de ή άλλες combolists.
- Αν τα διαπιστευτήριά σας εμφανιστούν οπουδήποτε, αλλάξτε αμέσως αυτόν τον κωδικό πρόσβασης και ενημερώστε τον σε οποιονδήποτε άλλο λογαριασμό όπου είχε επαναχρησιμοποιηθεί.
- Υιοθετήστε έναν διαχειριστή κωδικών για να δημιουργείτε μοναδικούς, πολύπλοκους κωδικούς για κάθε υπηρεσία που χρησιμοποιείτε.
- Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων για το email και κάθε λογαριασμό που περιέχει ευαίσθητα προσωπικά ή οικονομικά δεδομένα.
- Επανεξετάζετε περιοδικά ποιον κρυπτογραφημένο πάροχο email εμπιστεύεστε, καθώς τα χαρακτηριστικά ασφαλείας και η αντιμετώπιση περιστατικών διαφέρουν σημαντικά μεταξύ των υπηρεσιών.
Οι διαρροές δεδομένων που περιλαμβάνουν combolists είναι απίθανο να εξαφανιστούν σύντομα, αλλά το να παραμένετε ενημερωμένοι και να ενεργείτε γρήγορα όταν οι πληροφορίες σας εμφανίζονται σε μία από αυτές παραμένει η πιο αξιόπιστη άμυνα που διαθέτουν οι καθημερινοί χρήστες.




