Фахівці з Cybernews виявили масивні витоки даних: 30 публічних баз містять понад 16 мільярдів облікових записів, які опинилися у відкритому доступі. Серед викраденої інформації — акаунти користувачів таких гігантів, як Google, Apple, Facebook, Yahoo, Microsoft та інші.
Джерело витоку
Більшість паролів було отримано за допомогою кейлогерів — шкідливого програмного забезпечення, яке зчитує натискання клавіш на комп’ютері. Дані зберігались на погано захищених платформах, таких як відкриті Elasticsearch-сервери та “баки” (buckets) без належної авторизації.
Масштаби проблеми
Одна з найбільших знайдених баз містила 3,5 млрд записів, інша — 455 млн, а так звана “російська база” — ще 445 млн. Це в рази перевищує попередній масштабний витік, про який повідомлялось у травні 2024 року (184 млн акаунтів).
Які загрози це створює
Credential stuffing — підбір паролів до інших сервісів, де користувач міг вказати ті самі дані
Фішингові кампанії — обман з використанням викраденої інформації
Компрометація корпоративної пошти (BEC-атаки) — злом робочих акаунтів із подальшими шахрайськими діями
Як убезпечити себе
Оновіть паролі — особливо якщо використовуєте один і той самий на кількох ресурсах
Увімкніть двофакторну автентифікацію (2FA) — це значно ускладнить доступ до акаунту
Не відкривайте підозрілі посилання — навіть якщо вони здаються легітимними
Microsoft офіційно відродила локальну версію Skype for Business у форматі підписки, визнавши, що Teams не підходить усім.
ДетальнішеДодаткові можливості для розробників і не тільки
ДетальнішеМи використовуємо файли cookie та плагіни для покращення роботи веб-сайту, аналізу наших маркетингових зусиль і надання пропозицій через партнерів з реклами, маркетингу і аналітики. Користування цим веб-сайтом і подальше його відвідування означає, що Ви надаєте згоду на використання вище зазначених файлів та плагінів. Прийняти і закрити