Protonin mukaan nimetty yhdistelmälista ilmestyy Telegramiin
Telegramissa leviää tiedosto nimeltä "protonmail.de - 17.570 emails", joka on herättänyt maanalaisten datamarkkinoiden tutkijoiden huomion. HEROICin analyytikoiden mukaan yhdistelmälista ilmestyi 10. kesäkuuta ja sisältää 17 570 varastettua kirjautumistietoa, jotka liittyvät protonmail.de-verkkotunnukseen. Tällaiset yhdistelmälistat ovat koottuja luetteloita käyttäjätunnuksista ja salasanoista, jotka on usein kerätty vanhoista tietomurroista, haittaohjelmatartunnoista tai tunnusten täyttöyrityksistä ja sitten pakattu uudelleen myyntiä tai ilmaisjakelua varten pimeän verkon foorumeilla ja viestialustoilla.
Verkkotunnukseen on syytä pysähtyä hetkeksi. Protonin lippulaivasähköpostipalvelu toimii pääasiassa protonmail.com- ja proton.me-osoitteissa, ei protonmail.de-osoitteessa. Tämä ero on tärkeä, koska se vaikuttaa siihen, kuinka vakavasti käyttäjien tulisi tulkita vuoto. Yhdistelmälistan verkkotunnus ei automaattisesti tarkoita, että kyseisen verkkotunnuksen palvelimet olisivat joutuneet tietomurron kohteeksi. Usein nämä tiedostot kootaan muualta kerätyistä tunnuksista, minkä jälkeen hyökkääjät nimeävät ne sen palvelun mukaan, johon kirjautumistiedot oletettavasti avaavat pääsyn. Tulivatpa protonmail.de-tunnukset sitten suorasta tietomurrosta, tietojenkalastelukampanjasta tai tietoja varastavien haittaohjelmien lokien kierrätetyistä tiedoista, käytännön riski kärsineille käyttäjille on sama: paljastuneet salasanat, joita voidaan kokeilla muilla tileillä.
Miksi yhdistelmälistat ovat vaarallisempia kuin miltä ne kuulostavat
17 570 kirjautumistiedon lista saattaa vaikuttaa pieneltä verrattuna tietomurtoihin, jotka nousevat otsikoihin miljoonilla tietueilla. Mutta yhdistelmälistat ovat erityisen vaarallisia niiden käyttötavan vuoksi. Hyökkääjät syöttävät näitä tiedostoja rutiininomaisesti automatisoituihin tunnusten täyttötyökaluihin, jotka kokeilevat jokaista käyttäjätunnus-salasana-yhdistelmää kymmenillä muilla verkkosivustoilla ja palveluissa. Jos joku on käyttänyt samaa protonmail.de-salasanaa pankkisivustolla, ostostilillä tai työpaikan kirjautumisessa, yksi vuotanut tunnus voi avata useita ovia kerralla.
Tästä syystä tietomurtojen seurantatyökalut ovat tärkeitä. Palvelut, kuten HEROICin ilmainen tietomurtoskanneri, tarkistavat sähköpostiosoitteita tietokannasta, jonka kerrotaan sisältävän yli 400 miljardia murrettua ja vuotanutta tietuetta, mukaan lukien yhdistelmälistoja, tietoja varastavien haittaohjelmien lokeja ja muita maanalaisia tietolähteitä. Sähköpostiosoitteen tarkistaminen tällaisella skannerilla on nopea tapa selvittää, esiintyvätkö tunnuksesi tunnetussa vuodossa, mukaan lukien ne, jotka liittyvät pienempiin tai vähemmän tunnettuihin verkkotunnuksiin, jotka eivät koskaan päädy valtavirran uutisiin.
Sähköpostiturvan uudelleenarviointi tällaisen vuodon jälkeen
Kenenkään, jonka sähköpostiosoite on tullut esiin tässä tai vastaavassa vuodossa, tulisi toimia suoraviivaisesti: vaihda salasana välittömästi ja vaihda se kaikkialla, missä sitä on käytetty uudelleen. Salasanojen uudelleenkäyttö on edelleen yksi yleisimmistä syistä, miksi yksi vuotanut tunnus johtaa laajempaan tietomurtoon. Jos luotat muistin tai muistilapun varaan salasananhallinnan sijaan, työkalut kuten Proton Pass voivat luoda ja tallentaa yksilölliset tunnukset jokaiselle tilille ja poistaa kiusauksen käyttää samaa salasanaa eri palveluissa.
Tämä tapaus on myös hyvä hetki arvioida, mihin sähköpostipalveluntarjoajaan luotat postilaatikkosi. Yksityisyyteen keskittyvät palvelut erottuvat toisistaan salausstandardien, tietojen säilytyskäytäntöjen ja sen perusteella, kuinka nopeasti ne ilmoittavat häiriöistä käyttäjille. Palveluntarjoajat kuten Tuta, Mailfence ja StartMail ottavat kukin hieman erilaisen lähestymistavan päästä-päähän-salaukseen ja tilin turvallisuuteen, ja niiden vertailu voi auttaa päättämään, vastaako nykyinen palveluntarjoajasi edelleen tarpeitasi.
Mitä tämä tarkoittaa sinulle
Jos olet koskaan käyttänyt sähköpostiosoitetta protonmail.de-verkkotunnuksella tai jos haluat vain mielenrauhaa, fiksuin ensimmäinen askel on tarkistaa, esiintyykö osoitteesi tässä tai jossain muussa vuodossa. Tietomurtoskannerit, jotka hyödyntävät laajoja yhdistelmälista- ja haittaohjelmalokitietokantoja, voivat paljastaa altistumisia, joista et muuten koskaan kuulisi, sillä kaikki vuodot eivät saa mediahuomiota. Tarkistamisen lisäksi tämä on hyvä sysäys tarkastaa laajemmat salasanakäytäntösi. Ota käyttöön kaksivaiheinen todennus aina kun se on mahdollista, vältä salasanojen kierrättämistä eri tilien välillä ja käsittele jokaista talouteen tai työpaikan kirjautumiseen liittyvää sähköpostiosoitetta korkean prioriteetin kohteena, jolle tarvitaan vahvempaa suojaa.
Toimintaohjeet
- Tarkista sähköpostiosoitteesi luotettavalla tietomurtoskannerilla varmistaaksesi, onko se altistunut protonmail.de-vuodolle tai muille yhdistelmälistoille.
- Jos tunnuksesi ilmestyvät missä tahansa, vaihda kyseinen salasana välittömästi ja päivitä se kaikilla muilla tileillä, joilla sitä on käytetty uudelleen.
- Ota käyttöön salasananhallinta luodaksesi yksilölliset, monimutkaiset salasanat jokaiselle käyttämällesi palvelulle.
- Ota käyttöön kaksivaiheinen todennus sähköpostissa ja kaikilla tileillä, jotka sisältävät arkaluonteisia henkilö- tai taloustietoja.
- Tarkista säännöllisesti, mihin salattuun sähköpostipalveluntarjoajaan luotat, sillä tietoturvaominaisuudet ja häiriöihin reagointi vaihtelevat suuresti palveluiden välillä.
Yhdistelmälistoja sisältävät tietovuodot eivät todennäköisesti katoa lähiaikoina, mutta pysyminen ajan tasalla ja nopea toimiminen tietojesi ilmaantuessa sellaiseen on yhä luotettavin puolustuskeino tavallisille käyttäjille.




