16 מיליארד פרטי כניסה נחשפו במאגר ענק, והאשם המרכזי הוא נוזקות שגונבות סיסמאות מהמחשב
ביוני 2025 עורר גל כותרות דיווח של חוקרים על מאגר עצום שכלל כ-16 מיליארד רשומות של שמות משתמש וסיסמאות לשירותים כמו גוגל, פייסבוק, אפל, טלגרם ועוד. חשוב להבין מיד: זו אינה "פריצת ענק" חדשה לחברה כלשהי, אלא אוסף מרוכז של פרטים שנגנבו לאורך זמן, ורובם הגיעו ממקור אחד ומסוכן במיוחד.
מה קרה
מרבית הפרטים במאגר הגיעו מ"נוזקות גניבת מידע" (infostealers, תוכנות זדוניות שמסתננות למחשב וגונבות בשקט סיסמאות, עוגיות ופרטי כניסה). כל מחשב נגוע "מדווח" לתוקפים את כל מה ששמור בדפדפן. חוקרים איתרו כ-30 מאגרים כאלה שנחשפו ברשת ללא הגנה. מה שהופך את זה למסוכן במיוחד: חלק מהרשומות כוללות לא רק סיסמה, אלא גם "אסימוני התחברות" ועוגיות פעילות, פרטים שיכולים לאפשר לתוקף להיכנס לחשבון גם בלי הסיסמה, ולעיתים אף לעקוף אימות דו-שלבי.
למה זה חשוב לכם
המשמעות היא שגם סיסמה חזקה מאוד לא תעזור אם המחשב או הטלפון שלכם נגועים בנוזקה שגונבת אותה ישירות. הנתונים נוגעים לשירותים שכולנו משתמשים בהם, וגם ישראלים רבים כלולים באוספים כאלה.
מה עושים?
החליפו סיסמאות בחשבונות החשובים (מייל, בנק, רשתות), ותנו לכל שירות סיסמה שונה, מנהל סיסמאות יקל על כך.
הפעילו אימות דו-שלבי בכל מקום, ועדיף באמצעות אפליקציה או מפתח פיזי. שקלו לעבור ל"מפתחות גישה" (passkeys) שמחליפים סיסמה ועמידים בפני גניבה כזו.
התגוננו מפני הנוזקות עצמן: אל תורידו תוכנות "שבורות" או קבצים ממקורות לא מוכרים, ועדכנו אנטי-וירוס ומערכת הפעלה.
אם אתם חושדים שמחשב נגוע, החליפו סיסמאות ממכשיר אחר ונקי, שכן החלפה מהמחשב הנגוע תיגנב שוב מיד.
בדקו בשירות כמו Have I Been Pwned אם המייל שלכם נכלל בדליפות.
השורה התחתונה: המאבק אינו רק על סיסמה חזקה, אלא על מחשב נקי, כי נוזקה על המכשיר שלכם עוקפת כמעט כל סיסמה.
תגובות