На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
10 мільярдів паролів злили у мережу: потурбуйтесь про свою кібербезпеку
- 177
На популярному хакерському форумі стався витік найбільшої компіляції паролів. Він містить майже десять мільярдів унікальних паролів.
Дослідницька група Cybernews вважає, що витік становить серйозну небезпеку для користувачів, схильних до повторного використання паролів. Про це пише видання Cybernews. Дослідники виявили найбільшу компіляцію паролів, яка налічує 9 948 575 739 унікальних паролів у відкритому тексті. Файл з даними під назвою rockyou2024.txt був розміщений 4 липня користувачем форуму ObamaCare.
Читайте також: Приховані небезпеки безплатного публічного Wi-Fi: що потрібно знати мандрівникам
Хоча користувач зареєструвався наприкінці травня 2024 року, раніше він поділився базою даних співробітників юридичної фірми Simmons & Simmons, посиланням на онлайн-казино AskGamblers і заявками на вступ до коледжу Rowan College в окрузі Берлінгтон.
Команда зробила перехресні посилання на паролі, включені до витоку RockYou2024, з даними Leaked Password Checker від Cybernews, які показали, що ці паролі були отримані в результаті поєднання старих і нових витоків даних.
По суті, витік RockYou2024 – це компіляція реальних паролів, які використовують люди по всьому світу. Виявлення такої кількості паролів зловмисників суттєво підвищує ризик атак на підміну облікових даних,
– зазначають дослідники.
Атаки на підміну облікових даних можуть завдати серйозної шкоди користувачам і компаніям. Наприклад, нещодавня хвиля атак на Santander, Ticketmaster, Advance Auto Parts, QuoteWizard та інші була прямим наслідком атак на хмарний провайдер Snowflake, який надавав жертвам хмарні послуги.
"Зловмисники могли використовувати компіляцію паролів RockYou2024 для проведення атак грубої сили і отримання несанкціонованого доступу до різних онлайн-акаунтів, що використовуються особами, які використовують паролі, включені до набору даних", – пояснила команда.
Це не вперше
Компіляція RockYou2024 не просто впала з неба. Три роки тому видання Cybernews опублікувало матеріал про найбільшу на той час компіляцію паролів RockYou2021, яка налічувала 8,4 мільярда відкритих текстових паролів.
Згідно з аналізом RockYou2024, проведеним командою, зловмисники розробили набір даних, шукаючи витоки інформації в інтернеті, додавши ще 1,5 мільярда паролів з 2021 по 2024 рік і збільшивши набір даних на 15 відсотків.
Збірка RockYou2021, що стала продовженням витоку даних 2009 року, включала десятки мільйонів паролів користувачів для акаунтів у соціальних мережах. Відтоді, однак, ця компіляція розрослася в геометричній прогресії. Швидше за все, остання ітерація RockYou містить інформацію, зібрану з понад 4 000 баз даних за більш ніж два десятиліття.
Не використовуйте однакові паролі для різних сайтів / Фото freepik
Команда Cybernews вважає, що зловмисники можуть використовувати десятимільярдну компіляцію RockYou2024 для атаки на будь-яку систему, не захищену від атак грубої сили. Це містить все – від онлайн і офлайн сервісів до камер для інтернет-зв'язку та промислового обладнання.
"Щобільше, в поєднанні з іншими витоками баз даних на хакерських форумах і маркетплейсах, які, наприклад, містять адреси електронної пошти користувачів та інші облікові дані, RockYou2024 може сприяти каскаду витоків даних, фінансових махінацій і крадіжок особистих даних", – зазначає команда розробників.
Як захиститися від RockYou2024?
Хоча не існує панацеї для захисту користувачів, чиї паролі були розкриті, особи та організації, які постраждали від вірусу, повинні вжити заходів для пом'якшення його наслідків. Дослідницька група Cybernews радить таке:
- Негайно відновити паролі для всіх облікових записів, пов'язаних з витоком паролів. Наполегливо рекомендується вибирати надійні, унікальні паролі, які не будуть повторно використовуватися на різних платформах.
- Увімкніть багатофакторну автентифікацію (MFA), де це можливо. Це підвищує безпеку, оскільки вимагає додаткової перевірки, окрім пароля
- Використовуйте програмне забезпечення для керування паролями, щоб безпечно генерувати та зберігати складні паролі. Менеджери паролів зменшують ризик повторного використання паролів у різних облікових записах.
Cybernews включать дані з RockYou2024 в Leaked Password Checker, що дозволить будь-кому перевірити, чи були їхні облікові дані розкриті за допомогою останньої рекордної компіляції витоку паролів.
Це цікаво: Інженер з Google, який заробляє 300 тисяч доларів, розповів, що б змінив у своєму резюме
З RockYou2024 ми стали свідками другого витоку компіляції, що встановила рекорд, в онлайн у 2024 році. Раніше цього року видання Cybernews виявило "Матір усіх зламів" (MOAB), що містить вражаючі 12 терабайт інформації, яка охоплює понад 26 мільярдів записів, що вражає уяву.
-
00:38Не став літню гуму навмання: ці 4 перевірки можуть врятувати тобі сезон
- 19 квітня
-
22:30Кінець турбулентності – 4 знаки зодіаку відчують стабільність уже наприкінці квітня
-
21:407 речей у домі, які варто пересипати в скло – простий спосіб зробити інтер’єр дорожчим
-
21:23Яке свято відзначають 20 квітня: традиції, заборони і прикмети на цей день
-
20:35Чому іноземці закохуються в українські імена – звучить як пісня
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
18:35Скільки кіт витримає сам удома – ветеринари назвали межу, яку не варто переходити
-
18:10Чий День ангела у травні: перевірте список – раптом забули про когось важливого
-
17:40Не кричать про свій розум – 6 фраз, які видають інтелект одразу
-
17:05Цілих 3 нових кольори: ЗМІ показали, який вигляд можуть мати майбутні iPhone 18 Pro
-
16:05Не проґавте шанс: астролог назвав знаки, яким зірки дають зелене світло у травні
-
15:00Як виростити щедрий урожай томатів: проста техніка, яка реально працює
-
14:00Секрет ідеальної карамелі: соус, який перетворить будь-який десерт на шедевр
-
13:00Чайні пакетики не викидайте: як вони допоможуть омолодити шкіру та доглянути за тілом
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
12:00Вчаться за кілька повторень: яку породу собак визнали найрозумнішою у світі
-
11:00Булавка чи шпилька: як правильно називати звичну річ в українській мові
-
10:00Не ігноруйте це перед пранням: які речі потрібно вивертати навиворіт
-
09:00Як врятувати стосунки: 8 тем, які повернуть близькість у пару
-
05:30Ця неділя – не для відпочинку: астролог попереджає всі 12 знаків
- 18 квітня
-
21:23Яке свято відзначають 19 квітня: традиції, заборони і прикмети на цей день
-
19:10Charli XCX змінює звучання: новий альбом буде у стилі року
-
17:05Легкий шансон у дусі 90-х: Оля Полякова презентувала трек "Вадік"
-
17:00Коли буде Вознесіння Господнє та Трійця: церковний календар на травень 2026 на щодень
-
16:00Аліна Гросу народила довгоочікуваного сина і записала для нього першу пісню
- 19 квітня
-
21:23Яке свято відзначають 20 квітня: традиції, заборони і прикмети на цей день
-
18:10Чий День ангела у травні: перевірте список – раптом забули про когось важливого
-
16:05Не проґавте шанс: астролог назвав знаки, яким зірки дають зелене світло у травні
-
05:30Ця неділя – не для відпочинку: астролог попереджає всі 12 знаків
- 18 квітня
-
21:23Яке свято відзначають 19 квітня: традиції, заборони і прикмети на цей день
-
19:10Charli XCX змінює звучання: новий альбом буде у стилі року
-
17:05Легкий шансон у дусі 90-х: Оля Полякова презентувала трек "Вадік"
-
17:00Коли буде Вознесіння Господнє та Трійця: церковний календар на травень 2026 на щодень
-
05:30Субота під Місяцем у Водолії: хто отримає несподіваний подарунок від долі
- 17 квітня
-
21:22Яке свято відзначають 18 квітня: традиції, заборони і прикмети на цей день
-
17:12Якими банкнотами не можна розрахуватися в Україні у квітні
-
05:30Зірки попереджають: ця п'ятниця змінить усе – перевірте свій знак
- 16 квітня
-
21:23Яке свято відзначають 17 квітня: традиції, заборони і прикмети на цей день
-
18:36Оберіть напій і дізнайся, як ти проведеш свій вечір сьогодні
-
13:40Валізи вже на старті: ці знаки Зодіаку несподівано вирушать у подорож до кінця квітня
-
10:05"Може собі дозволити": Білик пригадала, який дорогий подарунок отримала від шанувальника
-
05:30Четвер із подвійним дном: детальний гороскоп на 16 квітня для всіх 12 знаків
- 15 квітня
-
21:23Яке свято відзначають 16 квітня: традиції, заборони і прикмети на цей день
-
10:30Їй стало дуже боляче, – Тоня Матвієнко розповіла, як дізналася, що у її мами рак
-
05:30День прямих розмов і швидких рішень: що зірки обіцяють кожному знаку 15 квітня
- 14 квітня
-
21:22Яке свято відзначають 15 квітня: традиції, заборони і прикмети на цей день
-
18:00Спека вбиває акумулятор швидше за мороз: водіям пояснили, як не залишитися без авто
-
16:00Як приготувати ідеальну смажену картоплю: прості секрети хрусткої скоринки
-
05:30Гороскоп на 14 квітня: думки стануть гострішими – але не всі знаки встигнуть скористатися
- 13 квітня
-
21:21Яке свято відзначають 14 квітня: традиції, заборони і прикмети на цей день