На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
10 мільярдів паролів злили у мережу: потурбуйтесь про свою кібербезпеку
- 168
На популярному хакерському форумі стався витік найбільшої компіляції паролів. Він містить майже десять мільярдів унікальних паролів.
Дослідницька група Cybernews вважає, що витік становить серйозну небезпеку для користувачів, схильних до повторного використання паролів. Про це пише видання Cybernews. Дослідники виявили найбільшу компіляцію паролів, яка налічує 9 948 575 739 унікальних паролів у відкритому тексті. Файл з даними під назвою rockyou2024.txt був розміщений 4 липня користувачем форуму ObamaCare.
Читайте також: Приховані небезпеки безплатного публічного Wi-Fi: що потрібно знати мандрівникам
Хоча користувач зареєструвався наприкінці травня 2024 року, раніше він поділився базою даних співробітників юридичної фірми Simmons & Simmons, посиланням на онлайн-казино AskGamblers і заявками на вступ до коледжу Rowan College в окрузі Берлінгтон.
Команда зробила перехресні посилання на паролі, включені до витоку RockYou2024, з даними Leaked Password Checker від Cybernews, які показали, що ці паролі були отримані в результаті поєднання старих і нових витоків даних.
По суті, витік RockYou2024 – це компіляція реальних паролів, які використовують люди по всьому світу. Виявлення такої кількості паролів зловмисників суттєво підвищує ризик атак на підміну облікових даних,
– зазначають дослідники.
Атаки на підміну облікових даних можуть завдати серйозної шкоди користувачам і компаніям. Наприклад, нещодавня хвиля атак на Santander, Ticketmaster, Advance Auto Parts, QuoteWizard та інші була прямим наслідком атак на хмарний провайдер Snowflake, який надавав жертвам хмарні послуги.
"Зловмисники могли використовувати компіляцію паролів RockYou2024 для проведення атак грубої сили і отримання несанкціонованого доступу до різних онлайн-акаунтів, що використовуються особами, які використовують паролі, включені до набору даних", – пояснила команда.
Це не вперше
Компіляція RockYou2024 не просто впала з неба. Три роки тому видання Cybernews опублікувало матеріал про найбільшу на той час компіляцію паролів RockYou2021, яка налічувала 8,4 мільярда відкритих текстових паролів.
Згідно з аналізом RockYou2024, проведеним командою, зловмисники розробили набір даних, шукаючи витоки інформації в інтернеті, додавши ще 1,5 мільярда паролів з 2021 по 2024 рік і збільшивши набір даних на 15 відсотків.
Збірка RockYou2021, що стала продовженням витоку даних 2009 року, включала десятки мільйонів паролів користувачів для акаунтів у соціальних мережах. Відтоді, однак, ця компіляція розрослася в геометричній прогресії. Швидше за все, остання ітерація RockYou містить інформацію, зібрану з понад 4 000 баз даних за більш ніж два десятиліття.
Не використовуйте однакові паролі для різних сайтів / Фото freepik
Команда Cybernews вважає, що зловмисники можуть використовувати десятимільярдну компіляцію RockYou2024 для атаки на будь-яку систему, не захищену від атак грубої сили. Це містить все – від онлайн і офлайн сервісів до камер для інтернет-зв'язку та промислового обладнання.
"Щобільше, в поєднанні з іншими витоками баз даних на хакерських форумах і маркетплейсах, які, наприклад, містять адреси електронної пошти користувачів та інші облікові дані, RockYou2024 може сприяти каскаду витоків даних, фінансових махінацій і крадіжок особистих даних", – зазначає команда розробників.
Як захиститися від RockYou2024?
Хоча не існує панацеї для захисту користувачів, чиї паролі були розкриті, особи та організації, які постраждали від вірусу, повинні вжити заходів для пом'якшення його наслідків. Дослідницька група Cybernews радить таке:
- Негайно відновити паролі для всіх облікових записів, пов'язаних з витоком паролів. Наполегливо рекомендується вибирати надійні, унікальні паролі, які не будуть повторно використовуватися на різних платформах.
- Увімкніть багатофакторну автентифікацію (MFA), де це можливо. Це підвищує безпеку, оскільки вимагає додаткової перевірки, окрім пароля
- Використовуйте програмне забезпечення для керування паролями, щоб безпечно генерувати та зберігати складні паролі. Менеджери паролів зменшують ризик повторного використання паролів у різних облікових записах.
Cybernews включать дані з RockYou2024 в Leaked Password Checker, що дозволить будь-кому перевірити, чи були їхні облікові дані розкриті за допомогою останньої рекордної компіляції витоку паролів.
Це цікаво: Інженер з Google, який заробляє 300 тисяч доларів, розповів, що б змінив у своєму резюме
З RockYou2024 ми стали свідками другого витоку компіляції, що встановила рекорд, в онлайн у 2024 році. Раніше цього року видання Cybernews виявило "Матір усіх зламів" (MOAB), що містить вражаючі 12 терабайт інформації, яка охоплює понад 26 мільярдів записів, що вражає уяву.
- 04 березня
-
23:35Хрумкі рулети з тіста брик із пореєм та сиром – простий рецепт, який зникне зі столу
-
22:40Сумська втрапила у музичний скандал: відео з Instagram зникло після хвилі критики
-
22:30Аромат малини зведе з розуму: 7 найкращих парфумерних новинок, які варто спробувати
-
22:20Наталія Могилевська вижила в жахливій ДТП саме в день загибелі Кузьми Скрябіна
-
21:45Чутки про роман Світлицької та Цимбалюка: акторка розставила крапки над "і"
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
21:22Яке свято відзначають 5 березня: традиції, заборони і прикмети на цей день
-
20:35Синдром "хорошої дитини" – чому постійне прагнення всім догодити руйнує життя
-
20:28Три побутові прилади, які не можна вимикати з розетки: це правило збереже дорогу техніку
-
19:35Чому кімнатні рослини скидають листя – 6 причин, які не можна ігнорувати
-
19:26Змінити зачіску чи життя: психологи пояснили, чому навесні нас тягне на оновлення
-
19:00Розлучення завершене у 2024-му: що відбувається в особистому житті Анджеліни Джолі
-
18:30Час братися за секатор: як правильно обрізати троянди, щоб кущі рясно цвіли
-
18:00Режисерський дебют акторки Даші Трегубової: фільм "БАШТА" підкорює Берлінале-2026
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
17:45Замість тенісних м’ячиків – покладіть це в барабан: як врятувати пуховик від грудочок
-
17:30Шевченкові дні 2026: як відзначають 9 і 10 березня в Україні
-
17:00Блогерка Олена Мандзюк отримала "Хрест пошани Стугни" від спецпідрозділу ГУР
-
16:45Істерики, агресія чи тиша: психологиня пояснила, як сімейні проблеми проявляються
-
16:24Як назавжди позбутися неприємного запаху в домі: прості хитрощі, які працюють
-
16:00Донька Ольги Сумської з'їхала від батьків: Ганна Борисюк розповіла про свого хлопця
-
15:27Курка на сковороді з овочами за 25 хвилин: як приготувати соковиту та легку страву
-
15:00Олексій Гнатковський коментуватиме "Оскар-2026": де і коли дивитися трансляцію в Україні
-
14:35Закарпатський суп із кабачків – ніжний, вершковий і готовий за 20 хвилин
-
14:30Що подарувати на 8 березня мамі, дружині та колезі: підбірка ТОП-20 презентів
- 04 березня
-
22:40Сумська втрапила у музичний скандал: відео з Instagram зникло після хвилі критики
-
21:22Яке свято відзначають 5 березня: традиції, заборони і прикмети на цей день
-
17:30Шевченкові дні 2026: як відзначають 9 і 10 березня в Україні
-
15:00Олексій Гнатковський коментуватиме "Оскар-2026": де і коли дивитися трансляцію в Україні
-
13:30Spotify видалив майже 5 тисяч українських ШІ-треків
-
10:30Більше ШІ, пам'яті та швидкості: Apple презентувала новий MacBook Air на чипі M5
-
09:304 березня – день народження генія: пісні Володимира Івасюка, які житимуть вічно
-
07:00Не лише автор Гімну України: які ще великі здобутки залишив Михайло Вербицький
-
06:30Венера здивує – Меркурій заплутає: кому пощастить у коханні, а кому – у кар'єрі
- 03 березня
-
21:23Яке свято відзначають 4 березня: традиції, заборони і прикмети на цей день
-
20:00"Готуємо до бою": Євген Клопотенко допоможе Міноборони розробити нове меню для ЗСУ
-
18:30Коли весняне рівнодення 2026: значення, прикмети та заборони
-
14:34Як контролювати гнів і не зруйнувати стосунки: 7 порад психолога, які реально працюють
-
10:30Apple офіційно представила доступніший iPhone 17e: чим дивує новий смартфон
-
07:00Слово на передовій: українські письменники, які змінили кабінети на окопи і творять досі
-
06:30Астролог попереджає: 3 березня не варто ігнорувати свою інтуїцію – ось чому
- 02 березня
-
21:23Яке свято відзначають 3 березня: традиції, заборони і прикмети на цей день
-
13:04Переведення годинників у березні 2026: коли українці втратять годину сну
-
10:10Не лише Бонд: 5 фільмів Деніела Крейга, які доводять, що він набагато більше за агента 007
-
06:30Що зірки приготували на 2 березня: кому дають зелене світло, а кому радять пригальмувати
- 01 березня
-
21:23Яке свято відзначають 2 березня: традиції, заборони і прикмети на цей день
-
21:00Не проґавте цю весну: ТОП-50 справ, які обов'язково треба зробити цього сезону
-
18:00Весняний must-read: найкращі книги з романтичним весняним настроєм
-
17:35Вибухи у Дубаї: MamaRika та Валерія Крук опинилися під обстрілами під час відпочинку
-
14:00ТОП-10 фільмів з весняним вайбом: що подивитись цієї неділі