20 июня, пятница
+26°$ 78,48
Прочтений: 3899

Утечка века: в сеть слили 16 млрд логинов и паролей от аккаунтов Apple, Google, Telegram

Утечка века: в сеть слили 16 млрд логинов и паролей от аккаунтов Apple, Google, Telegram
Фото: Дмитрий Кандинский / vtomske.ru

Исследователи выявили одну из крупнейших утечек данных в истории — более 16 миллиардов логинов и паролей. Эти данные, скорее всего, были собраны с помощью различных инфостилеров — вредоносного ПО, которое ворует информацию из браузеров и приложений. О проблеме сообщает издание Cybernews.

С начала года команда Cybernews отслеживала появление утечек в интернете. Всего они нашли 30 массивов данных, каждый из которых содержит от десятков миллионов до 3,5 миллиарда записей. Общий объем — 16 миллиардов учетных данных. Специалисты утверждают, что все базы — свежие, ранее не публиковавшиеся (за исключением одного обнаружения в мае — 184 миллиона записей).

«Это не просто утечка — это план по массовой эксплуатации. Более 16 миллиардов логинов дают киберпреступникам беспрецедентный доступ для захвата аккаунтов, кражи личности и таргетированного фишинга», — отмечают в Cybernews.

По данным издания, утечки охватывают практически все категории онлайн-сервисов: Apple, Facebook*, Google, GitHub, Telegram, корпоративные платформы, VPN, облачные сервисы, порталы разработчиков и даже государственные сайты. Формат данных — типичный для инфостилеров: URL, логин, пароль, а также часто токены, куки и другая сессия-зависимая информация.

По мнению экспертов, эти утечки особенно опасны, так как содержат актуальные данные, пригодные для немедленного использования — фишинга, захвата аккаунтов, распространения шифровальщиков и BEC-атак (когда злоумышленники взламывают или подделывают корпоративную электронную переписку, чтобы заставить сотрудников компании перевести деньги или выдать конфиденциальную информацию). Особенно уязвимы те, кто не использует двухфакторную аутентификацию и повторяет один и тот же пароль на разных сайтах.

Определить точное количество уникальных пострадавших пользователей невозможно из-за пересечений между базами.

На этом фоне специалисты рекомендуют:

  • сменить пароли, особенно если они использовались повторно;

  • использовать менеджеры паролей и включить двухфакторную аутентификацию, если ее не было;

  • проверять систему на наличие вредоносного ПО (инфостилеров).

* Facebook принадлежит компании Meta, признанной в России экстремистской организацией и запрещенной на территории страны.

Смотрите также

Комментарии