На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
10 мільярдів паролів злили у мережу: потурбуйтесь про свою кібербезпеку
- 151
На популярному хакерському форумі стався витік найбільшої компіляції паролів. Він містить майже десять мільярдів унікальних паролів.
Дослідницька група Cybernews вважає, що витік становить серйозну небезпеку для користувачів, схильних до повторного використання паролів. Про це пише видання Cybernews. Дослідники виявили найбільшу компіляцію паролів, яка налічує 9 948 575 739 унікальних паролів у відкритому тексті. Файл з даними під назвою rockyou2024.txt був розміщений 4 липня користувачем форуму ObamaCare.
Читайте також: Приховані небезпеки безплатного публічного Wi-Fi: що потрібно знати мандрівникам
Хоча користувач зареєструвався наприкінці травня 2024 року, раніше він поділився базою даних співробітників юридичної фірми Simmons & Simmons, посиланням на онлайн-казино AskGamblers і заявками на вступ до коледжу Rowan College в окрузі Берлінгтон.
Команда зробила перехресні посилання на паролі, включені до витоку RockYou2024, з даними Leaked Password Checker від Cybernews, які показали, що ці паролі були отримані в результаті поєднання старих і нових витоків даних.
По суті, витік RockYou2024 – це компіляція реальних паролів, які використовують люди по всьому світу. Виявлення такої кількості паролів зловмисників суттєво підвищує ризик атак на підміну облікових даних,
– зазначають дослідники.
Атаки на підміну облікових даних можуть завдати серйозної шкоди користувачам і компаніям. Наприклад, нещодавня хвиля атак на Santander, Ticketmaster, Advance Auto Parts, QuoteWizard та інші була прямим наслідком атак на хмарний провайдер Snowflake, який надавав жертвам хмарні послуги.
"Зловмисники могли використовувати компіляцію паролів RockYou2024 для проведення атак грубої сили і отримання несанкціонованого доступу до різних онлайн-акаунтів, що використовуються особами, які використовують паролі, включені до набору даних", – пояснила команда.
Це не вперше
Компіляція RockYou2024 не просто впала з неба. Три роки тому видання Cybernews опублікувало матеріал про найбільшу на той час компіляцію паролів RockYou2021, яка налічувала 8,4 мільярда відкритих текстових паролів.
Згідно з аналізом RockYou2024, проведеним командою, зловмисники розробили набір даних, шукаючи витоки інформації в інтернеті, додавши ще 1,5 мільярда паролів з 2021 по 2024 рік і збільшивши набір даних на 15 відсотків.
Збірка RockYou2021, що стала продовженням витоку даних 2009 року, включала десятки мільйонів паролів користувачів для акаунтів у соціальних мережах. Відтоді, однак, ця компіляція розрослася в геометричній прогресії. Швидше за все, остання ітерація RockYou містить інформацію, зібрану з понад 4 000 баз даних за більш ніж два десятиліття.
Не використовуйте однакові паролі для різних сайтів / Фото freepik
Команда Cybernews вважає, що зловмисники можуть використовувати десятимільярдну компіляцію RockYou2024 для атаки на будь-яку систему, не захищену від атак грубої сили. Це містить все – від онлайн і офлайн сервісів до камер для інтернет-зв'язку та промислового обладнання.
"Щобільше, в поєднанні з іншими витоками баз даних на хакерських форумах і маркетплейсах, які, наприклад, містять адреси електронної пошти користувачів та інші облікові дані, RockYou2024 може сприяти каскаду витоків даних, фінансових махінацій і крадіжок особистих даних", – зазначає команда розробників.
Як захиститися від RockYou2024?
Хоча не існує панацеї для захисту користувачів, чиї паролі були розкриті, особи та організації, які постраждали від вірусу, повинні вжити заходів для пом'якшення його наслідків. Дослідницька група Cybernews радить таке:
- Негайно відновити паролі для всіх облікових записів, пов'язаних з витоком паролів. Наполегливо рекомендується вибирати надійні, унікальні паролі, які не будуть повторно використовуватися на різних платформах.
- Увімкніть багатофакторну автентифікацію (MFA), де це можливо. Це підвищує безпеку, оскільки вимагає додаткової перевірки, окрім пароля
- Використовуйте програмне забезпечення для керування паролями, щоб безпечно генерувати та зберігати складні паролі. Менеджери паролів зменшують ризик повторного використання паролів у різних облікових записах.
Cybernews включать дані з RockYou2024 в Leaked Password Checker, що дозволить будь-кому перевірити, чи були їхні облікові дані розкриті за допомогою останньої рекордної компіляції витоку паролів.
Це цікаво: Інженер з Google, який заробляє 300 тисяч доларів, розповів, що б змінив у своєму резюме
З RockYou2024 ми стали свідками другого витоку компіляції, що встановила рекорд, в онлайн у 2024 році. Раніше цього року видання Cybernews виявило "Матір усіх зламів" (MOAB), що містить вражаючі 12 терабайт інформації, яка охоплює понад 26 мільярдів записів, що вражає уяву.
-
15:05Їжа як косметика: продукти, що омолоджують шкіру зсередини
-
14:30Коти, які знають більше за прогноз погоди: народні прикмети, у які досі вірять
-
14:20"Покарання не працює": Олена Кравець поділилася головним правилом у вихованні дітей
-
14:05Сімбочка заявила про фізичне та психологічне насильство у шлюбі з Парфенюком
-
14:00Ціни на техніку Apple злетять на початку 2026 року: інсайдер розкрив причину
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
13:00"Зоотрополіс 2" став найкасовішим голлівудським фільмом 2025 року: які його касові збори
-
12:30Місяць у Стрільці відкриває нові двері: трьом знакам Зодіаку випаде шанс змінити хід подій
-
12:15Чотири фільми про Україну потрапили до шортлістів премії "Оскар"
-
12:00Син Коляденка зізнався, як та чому отримав бронювання від мобілізації
-
11:15Зірка Голлівуду з українським корінням: Мілла Йовович святкує 50-річчя
-
11:00Ірина Білик заінтригувала фанів загадковим відео: у мережі гадають, що готує співачка
-
10:25Екскохана Цимбалюка публічно звернулася до нього у день 36-річчя
-
10:00Не лише "Сам удома": романтичні фільми для різдвяних вечорів
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
09:10Такого ще не було: ТНМК повертають сучасний вертеп на сцену українських міст
-
08:20Донька Олі Полякової приїхала з чоловіком і здивувала його українськими магазинами
-
07:50"Це токсично та зверхньо": між MELOVIN та Джамалою виникла суперечка через Євробачення
-
06:48Прикраси на Новий рік 2026: що притягне удачу, а що краще сховати в шкатулку
-
06:00Середа змінює все: що приготували зірки на 17 грудня для кожного знака
-
05:45Фільм Птушкіна "Антарктида" українською мовою спричинив хвилю обурення в РФ
-
05:31Які зачіски обрати на Новий рік 2026: стильні ідеї для святкової ночі
-
05:03Свято Великомучениці Варвари 2025 – побажання світла, віри і добрих змін
-
04:36Чим замінити олів'є на Новий рік: 5 небанальних салатів, які освіжать ваш новорічний стіл
-
04:04Привітання для Варвари – добрі побажання, які хочеться зберегти
-
13:00"Зоотрополіс 2" став найкасовішим голлівудським фільмом 2025 року: які його касові збори
-
10:00Не лише "Сам удома": романтичні фільми для різдвяних вечорів
-
06:00Середа змінює все: що приготували зірки на 17 грудня для кожного знака
-
01:36
Хто закохається у 2026 році: знаки Зодіаку, яким подарує почуття Вогняний Кінь
- 16 грудня
-
21:23Яке свято відзначають 17 грудня: традиції, заборони і прикмети на цей день
-
20:05Святослав Вакарчук заспівав колядки на вокзалі Сент-Панкрас у Лондоні
-
17:00Без прикрас і табу: Анджеліна Джолі вперше відкрито показала шрам від мастектомії
-
14:30Таксі-пастка для туристів: у яких країнах найчастіше обманюють пасажирів
-
13:30Джамала відповіла на закиди про “Оземпік” і чесно розповіла, як схудла після пологів
-
09:27Манікюр для привернення удачі у Новому році: цікаві варіанти дизайну на 2026 рік
-
06:00Хто отримає шанс на успіх цього дня: гороскоп для всіх знаків Зодіаку
- 15 грудня
-
21:23Яке свято відзначають 16 грудня: традиції, заборони і прикмети на цей день
-
19:02Хто одружиться у 2026 році: знаки Зодіаку, яким рік Вогняного Коня принесе весілля
-
16:00У Степана Гіги розповіли, яку велику мрію артист не встиг здійснити за життя
-
13:08"Досить Тополь": колишній бойфренд Олени Тополі несподівано відреагував на її розлучення
-
10:07Час вмикати святковий настрій: 7 різдвяних фільмів, без яких не минає жодне зимове свято
-
08:02День чаю: захоплива історія, як один напій став традицією для всього світу
-
06:00Зорі підготували сюрприз: кому понеділок принесе доленосний знак
- 14 грудня
-
21:23Яке свято відзначають 15 грудня: традиції, заборони і прикмети на цей день
-
18:30Дружба, якій заздрять: пари знаків зодіаку, що стають спорідненими душами
-
14:31Українські фільми для новорічного настрою: що подивитися всією родиною взимку
-
12:00Софія Нерсесян принесла Україні срібло Дитячого Євробачення-2025
-
10:48Кому найбільше пощастить у 2026 році: знаки Зодіаку, яким усміхнеться Вогняний Кінь
-
06:00Цим знакам Зодіаку пощастить у неділю: перевірте, чи не про вас мовиться
- 13 грудня
-
21:22Яке свято відзначають 14 грудня: традиції, заборони і прикмети на цей день