Добавить новость
Август 2016
Сентябрь 2016
Октябрь 2016
Ноябрь 2016
Декабрь 2016
Январь 2017
Февраль 2017
Март 2017
Апрель 2017
Май 2017
Июнь 2017
Июль 2017
Август 2017
Сентябрь 2017
Октябрь 2017
Ноябрь 2017 Декабрь 2017 Январь 2018 Февраль 2018 Март 2018 Апрель 2018 Май 2018 Июнь 2018 Июль 2018 Август 2018 Сентябрь 2018 Октябрь 2018 Ноябрь 2018 Декабрь 2018 Январь 2019 Февраль 2019 Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020
Ноябрь 2020
Декабрь 2020
Январь 2021
Февраль 2021
Март 2021
Апрель 2021
Май 2021
Июнь 2021
Июль 2021
Август 2021
Сентябрь 2021
Октябрь 2021
Ноябрь 2021
Декабрь 2021
Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024 Май 2024 Июнь 2024 Июль 2024 Август 2024 Сентябрь 2024 Октябрь 2024 Ноябрь 2024 Декабрь 2024 Январь 2025 Февраль 2025 Март 2025 Апрель 2025 Май 2025 Июнь 2025 Июль 2025 Август 2025 Сентябрь 2025 Октябрь 2025 Ноябрь 2025 Декабрь 2025 Январь 2026 Февраль 2026 Март 2026 Апрель 2026 Май 2026 Июнь 2026 Июль 2026 Август 2026
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Поиск города

Ничего не найдено

Крупнейшая утечка паролей произошла 19 июня

0 127

Хакеры слили в открытый доступ рекордные 16 млрд логинов и паролей от аккаунтов Apple, Google, GitHub, «Телеграма» и других сервисов. О рекордной по своим масштабам и качеству утечке данных заявили сегодня специалисты компании Cybernews

Сегодня стало известно, что хакеры слили в открытый доступ рекордные 16 млрд логинов и паролей от аккаунтов Apple, Google, GitHub, Telegram и других сервисов. Специалисты предполагают, что большинство данных могло быть получено с помощью программ-шпионов, которые собирают конфиденциальную информацию без ведома пользователя.

О рекордной по своим масштабам и качеству утечке паролей и других данных заявили сегодня специалисты компании Cybernews. В открытом доступе оказалось около 16 млрд учетных записей в 30 открытых наборах данных. Внутри — логины и пароли от аккаунтов популярных сервисов. Такой слив открывает массу возможностей для хакеров, которые могут получить доступ к аккаунтам пользователей, их почте и другим сервисам.

Все наборы новые, и о них не сообщалось ранее. «Особенно тревожат структура и новизна этих наборов данных — это не просто старые взломанные системы, которые используются повторно. Это свежая масштабная информация, которую можно использовать в качестве оружия», — заявили исследователи. Ранее журнал Wired сообщил, что исследователь в области безопасности обнаружил «таинственную базу данных» с 184 млн записей, но теперь выясняется, что это лишь малая часть от всего объема данных.

Какие записи оказались скомпрометированы?

Один набор данных с более чем 455 млн записей был назван в честь Российской Федерации, говорится в публикации. Еще один с более чем 60 млн записей связан с Telegram. В самом большом наборе, скорее всего, связанном с португалоязычным населением, было более 3,5 млрд записей. Причем в некоторых данных также были добавлены cookie-файлы, токены и другие метаданные, необходимые для автоматического входа. По словам экспертов, утечка представляет большую угрозу для организаций, в которых не используется многофакторная аутентификация или не соблюдаются правила цифровой гигиены.

К счастью, как отмечается, все наборы данных были доступны лишь на короткое время. Но это, конечно, не гарантирует, что они не успели попасть в руки злоумышленников. И это не позволило исследователям понять, кто контролировал огромные объемы данных.

Информацию об утечке подтвердил руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин, который поделился сведениями во время ПМЭФ-2025.


«Если информация верна, то в сети можно найти самую масштабную утечку аккаунтов пользователей за всю историю наблюдения. Это уже не какой-то датасет от пары сервисов, это 16 миллиардов аккаунтов, судя по всему, собранных с различных инфостилеров по всему миру», — разъяснил киберэксперт.


Утечка содержит информацию, украденную различными информационными похитителями (инфорстелерами) за последние годы. В компрометированные данные входят логины, пароли, адреса электронной почты и другая личная информация пользователей. От социальных сетей и корпоративных платформ до VPN и порталов разработчиков — не осталось ни одного камня на камне.


«Это уже не утечка, а заготовка для десятков атак на сервисы по всему миру, которые осуществятся в ближайшие дни и недели. Утечка данных через инфостилер — это частое явление, предотвратить которые можно грамотным использованием защищенных СУБД типа Jatoba или используя технологии выявления аномалий врод тех, что мы используем в GSOC. Но, как мы видим, речь о предотвращении уже не идёт, можно только заняться минимизацией ущерба и начать подключать двухфакторную аутентификацию, где это только возможно и менять пароли чаще чем 1 раз в жизнь», — подчеркнул Полунин.


Как произошла утечка паролей и данных пользователей?

Специалисты предполагают, что большинство данных могло быть получено с помощью программ-шпионов, которые собирают конфиденциальную информацию без ведома пользователя. Некоторые наборы также были названы в честь вредоносного программного обеспечения. При этом каждые несколько недель появляются новые огромные наборы данных, что говорит о том, насколько распространено вредоносное ПО для кражи данных, отмечается в публикации.


«Информация, которую удалось собрать команде, показала, что бо́льшая часть данных имела четкую структуру: URL-адрес, за которым следовали данные для входа в систему, и пароль. Большинство современных программ-шпионов, похищающих конфиденциальную информацию, собирают данные именно таким образом», — отмечает Cybernews.


Подцепить программу-шпион можно разными способами, например, скачав приложение из ненадежных источников, через фишинговые атаки, когда злоумышленник отправляет жертве сообщение от чужого имени и убеждает скачать вредоносный файл или поделиться личными данными. Некоторые мошенники под видом работодателя убеждают жертву установить приложение якобы для отслеживания процесса работы. Советы, которые дают эксперты в области кибербезопасности, остаются прежними: чаще менять пароли, придумывать сложные пароли, использовать менеджер паролей, включить двухфакторную аутенфикацию везде, где это возможно, не переходить по сомнительным ссылкам и не устанавливать неизвестные приложения.

The post Крупнейшая утечка паролей произошла 19 июня first appeared on Открытый Лесной.




Все города России от А до Я

Загрузка...

Moscow.media

Читайте также


Загрузка...
Ria.city
Rss.plus


Новости последнего часа со всей страны в непрерывном режиме 24/7 — здесь и сейчас с возможностью самостоятельной быстрой публикации интересных "живых" материалов из Вашего города и региона. Все новости, как они есть — честно, оперативно, без купюр.




Лесной на Russian.city


News-Life — паблик новостей в календарном формате на основе технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, тематического отбора и возможностью мгновенной публикации авторского контента в режиме Free Public. News-Life — ваши новости сегодня и сейчас. Опубликовать свою новость в любом городе и регионе можно мгновенно — здесь.
© News-Life — оперативные новости с мест событий по всей России (ежеминутное обновление, авторский контент, мгновенная публикация) с архивом и поиском по городам и регионам при помощи современных инженерных решений и алгоритмов от NL, с использованием технологических элементов самообучающегося "искусственного интеллекта" при информационной ресурсной поддержке международной веб-группы 103news.com в партнёрстве с сайтом SportsWeek.org и проектами: "Love", News24, Ru24.pro, Russia24.pro и др.