Combolista nazvana po Protonu pojavila se na Telegramu
Datoteka koja kruži Telegramom pod nazivom "protonmail.de - 17.570 e-pošta" privukla je pozornost istraživača koji prate podzemna tržišta podataka. Prema analitičarima tvrtke HEROIC, combolista se pojavila 10. lipnja i sadrži 17.570 ukradenih vjerodajnica za prijavu povezanih s domenom protonmail.de. Combolliste poput ove skupni su popisi korisničkih imena i lozinki, često sastavljeni od starijih proboja, zaraza zlonamjernim softverom ili pokušaja automatskog punjenja vjerodajnica, a potom prepakirani za preprodaju ili besplatnu distribuciju na forumima dark weba i platformama za razmjenu poruka.
Vrijedi zastati na samoj domeni. Protonova vodeća usluga e-pošte uglavnom djeluje na domenama protonmail.com i proton.me, a ne protonmail.de. Ta razlika je važna jer oblikuje koliko ozbiljno korisnici trebaju tumačiti ovo curenje. Combollista koja nosi naziv domene ne znači automatski da su poslužitelji te domene probijeni. U mnogim su slučajevima te datoteke sastavljene od vjerodajnica prikupljenih drugdje, a zatim ih napadači označavaju prema usluzi za koju prijava navodno otključava. Bez obzira na to potječu li vjerodajnice s protonmail.de iz izravnog kompromitiranja, phishing kampanje ili recikliranih podataka iz zapisa malwarea za krađu, praktični rizik za pogođene korisnike isti je: izložene lozinke koje bi se mogle testirati na drugim računima.
Zašto su combolliste opasnije nego što zvuče
Popis od 17.570 vjerodajnica može se činiti malim u usporedbi s probojima koji dospijevaju na naslovnice s milijunima zapisa. Ali combolliste su posebno opasne zbog načina na koji se koriste. Napadači rutinski ubacuju te datoteke u automatizirane alate za popunjavanje vjerodajnica koji isprobavaju svaku kombinaciju korisničkog imena i lozinke na desecima drugih web stranica i usluga. Ako je netko ponovno upotrijebio svoju lozinku s protonmail.de na stranici banke, računu za kupovinu ili radnoj prijavi, ta jedna procurjela vjerodajnica može otvoriti nekoliko vrata odjednom.
Zato su alati za praćenje proboja važni. Usluge poput HEROIC-ovog besplatnog skenera proboja provjeravaju adrese e-pošte u odnosu na bazu podataka za koju se navodi da sadrži više od 400 milijardi probijenih i procurjelih zapisa, obuhvaćajući combolliste, zapise malwarea za krađu i druge podzemne izvore podataka. Provlačenje vaše e-pošte kroz ovakav skener brz je način da saznate pojavljuju li se vaše vjerodajnice u poznatom curenju, uključujući i ona povezana s manjim ili manje poznatim domenama koje nikada ne dospiju u mainstream vijesti.
Ponovno promišljanje sigurnosti e-pošte nakon ovakvog curenja
Za svakoga tko koristi adresu e-pošte koja se pojavila u ovom ili sličnom curenju, odgovor bi trebao biti jasan: odmah promijenite lozinku i promijenite je svugdje drugdje gdje je ponovno korištena. Ponovna upotreba lozinki ostaje jedan od najčešćih razloga zašto jedna procurjela vjerodajnica preraste u širi kompromis. Ako se oslanjate na pamćenje ili ljepljivi papirić umjesto upravitelja lozinki, alati poput Proton Pass mogu generirati i pohraniti jedinstvene vjerodajnice za svaki račun, uklanjajući iskušenje ponovnog korištenja lozinki na više usluga.
Ovaj incident također je dobar trenutak za procjenu kojem pružatelju e-pošte povjeravate svoju pristiglu poštu. Usluge usmjerene na privatnost razlikuju se prema standardima enkripcije, politikama zadržavanja podataka i brzini kojom korisnicima otkrivaju incidente. Pružatelji poput Tute, Mailfencea i StartMaila zauzimaju nešto drugačije pristupe end-to-end enkripciji i sigurnosti računa, a njihova usporedba može vam pomoći da odlučite zadovoljava li vaš trenutni pružatelj i dalje vaše potrebe.
Što ovo znači za vas
Ako ste ikada koristili adresu e-pošte na domeni protonmail.de ili jednostavno želite mir, najpametniji prvi korak je provjera pojavljuje li se vaša adresa u ovom curenju ili bilo kojem drugom. Skeneri proboja koji se oslanjaju na velike baze combollista i zapisa malwarea za krađu mogu otkriti izloženosti za koje inače nikada ne biste čuli, jer svako curenje ne dobiva medijsku pokrivenost. Osim provjere, ovo je također koristan poticaj da revidirate svoju širu higijenu lozinki. Omogućite dvofaktorsku autentifikaciju gdje god je ponuđena, izbjegavajte recikliranje lozinki na računima i tretirajte svaku e-poštu povezanu s financijskim ili radnim prijavama kao prioritetnu metu za snažniju zaštitu.
Provedivi zaključci
- Provucite svoju adresu e-pošte kroz pouzdani skener proboja kako biste provjerili izloženost povezanu s curenjem protonmail.de ili drugim combollistama.
- Ako se vaše vjerodajnice bilo gdje pojave, odmah promijenite tu lozinku i ažurirajte je na svakom drugom računu gdje je ponovno korištena.
- Prihvatite upravitelja lozinki za generiranje jedinstvenih, složenih lozinki za svaku uslugu koju koristite.
- Uključite dvofaktorsku autentifikaciju za e-poštu i svaki račun koji sadrži osjetljive osobne ili financijske podatke.
- Povremeno preispitajte kojem šifriranom pružatelju e-pošte vjerujete, budući da se sigurnosne značajke i odgovor na incidente uvelike razlikuju među uslugama.
Malo je vjerojatno da će curenja podataka koja uključuju combolliste uskoro nestati, ali informiranje i brza reakcija kada se vaši podaci pojave u jednom od njih i dalje su najpouzdanija obrana dostupna običnim korisnicima.




