In einem der größten Sicherheitsvorfälle im Bereich der Cybersicherheit in diesem Jahr enthüllte der Sicherheitsforscher Jeremiah Fowler ein massives Datenleck mit über 184 Millionen Passwörtern, die mit Konten von großen Technologieunternehmen wie Google und Microsoft sowie bekannten Plattformen wie Facebook, Apple, Instagram und Snapchat verknüpft sind.
Laut dem Bericht von AndroidHeadlines wurde die durchgesickerte Datenbank im Internet gefunden und war unverschlüsselt, was bedeutet, dass sie vollständig offenlag und von jedermann heruntergeladen und im Klartext gelesen werden konnte, was sie gefährlicher macht als herkömmliche Lecks.
Fowler erklärte, dass diese Datenbank durch spezielle Malware veröffentlicht wurde, die darauf abzielt, Anmeldedaten zu stehlen, indem sie Passwörter und Benutzernamen aus Browsern, Websites oder gehackten Servern stiehlt.
Trotz der Ernsthaftigkeit des Vorfalls griff Fowler ein und kontaktierte den Dienstleister, der die Datenbank gehostet hatte, und der öffentliche Zugriff auf die Daten wurde später entfernt. Dennoch bleibt das Schicksal der Verwendung dieser Daten unbekannt, da noch nicht bekannt ist, wer sie gesammelt hat oder ob sie tatsächlich für kriminelle Aktivitäten oder Forschungszwecke verwendet wurden.
Dieses massive Datenleck lenkt erneut die Aufmerksamkeit auf die Risiken der fortgesetzten Verwendung herkömmlicher Passwörter, während große Unternehmen zunehmend auf das "Passkeys"-System umsteigen, das auf biometrischen Verifikationstechnologien wie Fingerabdruck oder Gesichtserkennung basiert.
Passkeys gelten als sicherer, da sie lokal auf den Geräten gespeichert sind und nicht aus der Ferne zugegriffen werden können, was sie weniger anfällig für Hacking macht als herkömmliche Passwörter oder temporäre OTP-Codes.
In den letzten Wochen wurden eine Reihe von organisierten Cyberangriffen auf große Institutionen auf der ganzen Welt verübt, darunter Regierungseinrichtungen und private Unternehmen, was die Befürchtungen vor zunehmend komplexen Cyberangriffen verstärkt angesichts der Verbreitung von Spionage- und Hacking-Tools.