ചരിത്രത്തിലെ ഏറ്റവും വലിയ ഡാറ്റാ ലംഘനം നടന്നതായി സൈബർ സുരക്ഷാ വിദഗ്ധർ വെളിപ്പെടുത്തി. ഒരു വെബ് സെർവറിൽ 184 ദശലക്ഷം റെക്കോർഡുകൾ അടങ്ങിയ ഒരു അജ്ഞാത ഡാറ്റാബേസ് കണ്ടെത്തിയതായി നേരത്തെ റിപ്പോർട്ടുകൾ വെളിപ്പെടുത്തിയിരുന്നു. ഇതിൽ 16 ബില്യൺ പാസ്വേഡുകൾ അടങ്ങിയ ലോഗിൻ വിവരങ്ങൾ അടങ്ങിയിട്ടുണ്ടെന്ന് ഗവേഷകർ കണ്ടെത്തി. ഈ ഡാറ്റാ ചോർച്ചയ്ക്ക് പിന്നിൽ ഒന്നിലധികം ഇൻഫോസ്റ്റീലർമാരാണെന്ന് ഫോർബ്സ് റിപ്പോർട്ട് പറയുന്നു.
പാസ്വേഡുകൾ ചോർന്നു എന്ന് പറയുന്നത് നിസ്സാര കാര്യമല്ല. ഇന്നത്തെ സാങ്കേതികവിദ്യാധിഷ്ഠിത ജീവിതത്തിൽ, അത് അവഗണിക്കാൻ കഴിയില്ല. അതുകൊണ്ടാണ് പാസ്വേഡുകൾക്ക് പകരം പാസ്കീകൾ ഉപയോഗിക്കാൻ ഗൂഗിൾ ഉപയോക്താക്കളോട് ആവശ്യപ്പെടുന്നത്, അതുകൊണ്ടാണ് ഇമെയിലുകളിലും എസ്എംഎസുകളിലും അപരിചിതമായ ലിങ്കുകളിൽ ക്ലിക്കുചെയ്യുന്നതിനെതിരെ അധികാരികൾ നിരന്തരം മുന്നറിയിപ്പ് നൽകുന്നത്.
ഫിഷിംഗ് ആക്രമണങ്ങൾ, അക്കൗണ്ടുകൾ ഹാക്ക് ചെയ്യൽ, വാണിജ്യ സ്ഥാപനങ്ങളുടെ ഇമെയിലുകൾ തടസ്സപ്പെടുത്തൽ തുടങ്ങിയ വിവിധ നിയമവിരുദ്ധ പ്രവർത്തനങ്ങൾക്ക് ഇവ ഉപയോഗിക്കാം.
2025 ന്റെ തുടക്കം മുതൽ ഡാറ്റാ ചോർച്ച അന്വേഷിക്കുന്ന ഗവേഷകർ 1 ദശലക്ഷം മുതൽ 3.5 ദശലക്ഷം റെക്കോർഡുകൾ അടങ്ങിയ 30 ഡാറ്റാ സെറ്റുകൾ കണ്ടെത്തിയിട്ടുണ്ട്. അവയിൽ ഏകദേശം 16 ബില്യൺ റെക്കോർഡുകൾ ഉണ്ടെന്ന് കണക്കാക്കപ്പെടുന്നു. കോടിക്കണക്കിന് പാസ്വേഡുകൾ ഉൾപ്പെടെയുള്ള ലോഗിൻ വിവരങ്ങൾ ഇതിൽ ഉൾപ്പെടുന്നു.
ഗവേഷകർ പറയുന്നത് ഇത് വെറും ഡാറ്റ ചോർച്ചയല്ല, മറിച്ച് വലിയൊരു ചൂഷണ പദ്ധതിക്കുള്ള ഒരു ബ്ലൂപ്രിന്റ് ആണെന്നാണ്.
വെബ്സൈറ്റുകളുടെ യു ആർ എൽ-കൾ, അവയുടെ ലോഗിൻ വിവരങ്ങൾ, അവയുടെ പാസ്വേഡുകൾ എന്നിവ ഇതിൽ ഉൾപ്പെടുന്നു. ആപ്പിൾ, ഫേസ്ബുക്ക്, ഗൂഗിൾ, ഗിറ്റ്ഹബ്, ടെലിഗ്രാം, വിവിധ സർക്കാർ സേവനങ്ങൾ എന്നിവയുൾപ്പെടെയുള്ള പ്ലാറ്റ്ഫോമുകളിലേക്കുള്ള തുറന്ന വാതിലുകളാണിതെന്ന് ഗവേഷകർ പറഞ്ഞു.
പാസ്വേഡുകൾ കൈകാര്യം ചെയ്യേണ്ടത് അത്യാവശ്യമാണെന്ന് ഫോർബ്സ് റിപ്പോർട്ട് ചൂണ്ടിക്കാട്ടുന്നു. 1.6 ബില്യൺ ഡാറ്റാബേസിൽ ഭൂരിഭാഗവും വ്യാപകമായി ഉപയോഗിക്കുന്ന സേവനങ്ങളിലേക്കുള്ള പാസ്വേഡുകളാണെന്ന വസ്തുത അതിന്റെ ദൂരവ്യാപകമായ പ്രത്യാഘാതങ്ങൾ വെളിപ്പെടുത്തുന്നുവെന്ന് കീപ്പർ സെക്യൂരിറ്റിയുടെ സഹസ്ഥാപകനും സിഇഒയുമായ ഡാരൻ ഗുസിയോൺ പറഞ്ഞു. ഇത് ഒരു വലിയ മഞ്ഞുമലയുടെ അഗ്രം മാത്രമാണെന്നും അദ്ദേഹം ചൂണ്ടിക്കാട്ടുന്നു. ക്ലൗഡ് സ്റ്റോറേജുകളിൽ സൂക്ഷിച്ചിരിക്കുന്ന അത്തരം ലോഗിൻ വിശദാംശങ്ങൾ ചിലപ്പോൾ ഒരു സൈബർ കുറ്റവാളിയുടെ കൈകളിൽ എത്തിയേക്കാം. ആ ഡാറ്റാബേസിൽ നിങ്ങളുടെ ലോഗിൻ വിശദാംശങ്ങളും അടങ്ങിയിരിക്കാം.
അതിനാൽ, പാസ്വേഡ് മാനേജ്മെന്റ് ടൂളുകളിലും ഡാർക്ക് വെബ് മോണിറ്ററിംഗ് ടൂളുകളിലും സ്ഥാപനങ്ങൾ നിക്ഷേപിക്കേണ്ടതുണ്ട്. പാസ്വേഡുകൾ ചോർന്നിട്ടുണ്ടെങ്കിൽ ഉപഭോക്താക്കളെ അറിയിക്കാൻ അത്തരം ഉപകരണങ്ങൾ സഹായിക്കുമെന്ന് അദ്ദേഹം കൂട്ടിച്ചേർത്തു.