Специалисты Cybernews выявили масштабную утечку данных: 30 общедоступных баз содержат более 16 миллиардов учетных записей, оказавшихся в открытом доступе. Среди скомпрометированных — аккаунты пользователей таких популярных сервисов, как Google, Apple, Facebook, Yahoo, Microsoft и других.
Источник утечки
Большинство данных было получено с помощью кейлогеров — вредоносных программ, фиксирующих нажатия клавиш. Информация хранилась на слабо защищённых платформах, таких как открытые серверы Elasticsearch и незашифрованные buckets.
Масштабы проблемы
Одна из крупнейших баз содержала 3,5 млрд записей, другая — 455 млн, а так называемая «российская база» — около 445 млн. Это значительно превышает предыдущую утечку в мае 2024 года, когда сообщалось о 184 млн украденных аккаунтов.
Какие риски несёт утечка
Credential stuffing — автоматический подбор паролей для других сервисов
Фишинг — обман с использованием украденных данных
Компрометация корпоративной почты (BEC-атаки) — взлом рабочих аккаунтов с целью мошенничества
Как защититься
Смените пароли, особенно если используете одинаковые на разных сайтах
Включите двухфакторную аутентификацию (2FA) везде, где это возможно
Не переходите по подозрительным ссылкам, даже если они выглядят правдоподобно
Мы используем файлы cookie и плагины для улучшения работы веб-сайта, анализа наших маркетинговых усилий и предоставления предложений через партнеров по рекламе, маркетингу и аналитике. Пользование этим сайтом и дальнейшее его посещения означает, что вы даете согласие на использование выше указанных файлов и плагинов. Принять и закрыть