По данным специалистов из Cybernews, в сети обнаружена база, содержащая беспрецедентные 16 миллиардов учетных записей с паролями — это самая масштабная утечка логинов в истории.
Главные тезисы
- Обнаружена самая масштабная утечка в истории сети: 16 млрд учетных записей с паролями.
- Потенциально опасные данные могут использоваться для взлома аккаунтов и фишинговых атак на платформах, таких как Apple, Google, Facebook.
- Утечка данных представляет угрозу безопасности для пользователей, и каждому необходимо принимать меры защиты, включая смену паролей, использование менеджеров паролей и внимательность к подозрительным сообщениям.
Киберкража столетия: что известно
В рамках расследования, которое ведется с начала 2024 года, исследователи обнаружили 30 отдельных наборов данных — каждый из них содержит от десятков миллионов до более 3,5 млрд записей.
Среди скомпрометированных — логины и пароли от социальных сетей, VPN-сервисов, платформ разработчиков, а также учетные записи Apple, Google, Facebook, GitHub, Telegram и даже госресурсов.
Почти вся информация не встречалась в предыдущих истоках. Единственным исключением является известная база на 184 млн записей.
Как подчеркивают исследователи, речь идет не об очередной "переупаковке" старых данных, а о свежей и потенциально опасной информации, которую уже можно использовать для фишинговых атак, взлома аккаунтов и даже доступа к конфиденциальным сервисам.
Эти данные представляют собой оружие массового взлома. Формат утечки включает URL, логин и пароль, открывающий доступ к любым онлайн-сервисам, которые только можно вообразить.
По мнению экспертов по кибербезопасности, такие истоки лишь подчеркивают: сегодня защита аккаунтов — это не только задача IT-отделов, но и личная ответственность каждого пользователя.
Организации должны усиливать защиту данных, а пользователи быть максимально внимательными к попыткам похищения паролей, отмечает Джаввад Малик, эксперт KnowBe4.
Как защитить свои аккаунты
Измените пароли на всех ключевых сервисах.
Используйте менеджеры паролей — они помогут создавать и сохранять надежные комбинации.
Переходите на Passkeys (ключи доступа) — они считаются более безопасной альтернативой традиционным паролям
Будьте внимательны к подозрительным SMS и email-сообщениям, большинство атак начинается именно с фишинга.
Утечка, затронувшая 16 миллиардов записей, — это тревожный сигнал для всех пользователей интернета. Если вы еще не занялись кибергигиеной всерьез, сейчас — лучший момент начать.