Утечка века: в сеть слили 16 млрд логинов и паролей от аккаунтов Apple, Google, Telegram

Исследователи выявили одну из крупнейших утечек данных в истории — более 16 миллиардов логинов и паролей. Эти данные, скорее всего, были собраны с помощью различных инфостилеров — вредоносного ПО, которое ворует информацию из браузеров и приложений. О проблеме сообщает издание Cybernews.
С начала года команда Cybernews отслеживала появление утечек в интернете. Всего они нашли 30 массивов данных, каждый из которых содержит от десятков миллионов до 3,5 миллиарда записей. Общий объем — 16 миллиардов учетных данных. Специалисты утверждают, что все базы — свежие, ранее не публиковавшиеся (за исключением одного обнаружения в мае — 184 миллиона записей).
«Это не просто утечка — это план по массовой эксплуатации. Более 16 миллиардов логинов дают киберпреступникам беспрецедентный доступ для захвата аккаунтов, кражи личности и таргетированного фишинга», — отмечают в Cybernews.
По данным издания, утечки охватывают практически все категории онлайн-сервисов: Apple, Facebook*, Google, GitHub, Telegram, корпоративные платформы, VPN, облачные сервисы, порталы разработчиков и даже государственные сайты. Формат данных — типичный для инфостилеров: URL, логин, пароль, а также часто токены, куки и другая сессия-зависимая информация.
По мнению экспертов, эти утечки особенно опасны, так как содержат актуальные данные, пригодные для немедленного использования — фишинга, захвата аккаунтов, распространения шифровальщиков и BEC-атак (когда злоумышленники взламывают или подделывают корпоративную электронную переписку, чтобы заставить сотрудников компании перевести деньги или выдать конфиденциальную информацию). Особенно уязвимы те, кто не использует двухфакторную аутентификацию и повторяет один и тот же пароль на разных сайтах.
Определить точное количество уникальных пострадавших пользователей невозможно из-за пересечений между базами.
На этом фоне специалисты рекомендуют:
- сменить пароли, особенно если они использовались повторно;
- использовать менеджеры паролей и включить двухфакторную аутентификацию, если ее не было;
- проверять систему на наличие вредоносного ПО (инфостилеров).
* Facebook принадлежит компании Meta, признанной в России экстремистской организацией и запрещенной на территории страны.