На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
10 мільярдів паролів злили у мережу: потурбуйтесь про свою кібербезпеку
- 155
На популярному хакерському форумі стався витік найбільшої компіляції паролів. Він містить майже десять мільярдів унікальних паролів.
Дослідницька група Cybernews вважає, що витік становить серйозну небезпеку для користувачів, схильних до повторного використання паролів. Про це пише видання Cybernews. Дослідники виявили найбільшу компіляцію паролів, яка налічує 9 948 575 739 унікальних паролів у відкритому тексті. Файл з даними під назвою rockyou2024.txt був розміщений 4 липня користувачем форуму ObamaCare.
Читайте також: Приховані небезпеки безплатного публічного Wi-Fi: що потрібно знати мандрівникам
Хоча користувач зареєструвався наприкінці травня 2024 року, раніше він поділився базою даних співробітників юридичної фірми Simmons & Simmons, посиланням на онлайн-казино AskGamblers і заявками на вступ до коледжу Rowan College в окрузі Берлінгтон.
Команда зробила перехресні посилання на паролі, включені до витоку RockYou2024, з даними Leaked Password Checker від Cybernews, які показали, що ці паролі були отримані в результаті поєднання старих і нових витоків даних.
По суті, витік RockYou2024 – це компіляція реальних паролів, які використовують люди по всьому світу. Виявлення такої кількості паролів зловмисників суттєво підвищує ризик атак на підміну облікових даних,
– зазначають дослідники.
Атаки на підміну облікових даних можуть завдати серйозної шкоди користувачам і компаніям. Наприклад, нещодавня хвиля атак на Santander, Ticketmaster, Advance Auto Parts, QuoteWizard та інші була прямим наслідком атак на хмарний провайдер Snowflake, який надавав жертвам хмарні послуги.
"Зловмисники могли використовувати компіляцію паролів RockYou2024 для проведення атак грубої сили і отримання несанкціонованого доступу до різних онлайн-акаунтів, що використовуються особами, які використовують паролі, включені до набору даних", – пояснила команда.
Це не вперше
Компіляція RockYou2024 не просто впала з неба. Три роки тому видання Cybernews опублікувало матеріал про найбільшу на той час компіляцію паролів RockYou2021, яка налічувала 8,4 мільярда відкритих текстових паролів.
Згідно з аналізом RockYou2024, проведеним командою, зловмисники розробили набір даних, шукаючи витоки інформації в інтернеті, додавши ще 1,5 мільярда паролів з 2021 по 2024 рік і збільшивши набір даних на 15 відсотків.
Збірка RockYou2021, що стала продовженням витоку даних 2009 року, включала десятки мільйонів паролів користувачів для акаунтів у соціальних мережах. Відтоді, однак, ця компіляція розрослася в геометричній прогресії. Швидше за все, остання ітерація RockYou містить інформацію, зібрану з понад 4 000 баз даних за більш ніж два десятиліття.
Не використовуйте однакові паролі для різних сайтів / Фото freepik
Команда Cybernews вважає, що зловмисники можуть використовувати десятимільярдну компіляцію RockYou2024 для атаки на будь-яку систему, не захищену від атак грубої сили. Це містить все – від онлайн і офлайн сервісів до камер для інтернет-зв'язку та промислового обладнання.
"Щобільше, в поєднанні з іншими витоками баз даних на хакерських форумах і маркетплейсах, які, наприклад, містять адреси електронної пошти користувачів та інші облікові дані, RockYou2024 може сприяти каскаду витоків даних, фінансових махінацій і крадіжок особистих даних", – зазначає команда розробників.
Як захиститися від RockYou2024?
Хоча не існує панацеї для захисту користувачів, чиї паролі були розкриті, особи та організації, які постраждали від вірусу, повинні вжити заходів для пом'якшення його наслідків. Дослідницька група Cybernews радить таке:
- Негайно відновити паролі для всіх облікових записів, пов'язаних з витоком паролів. Наполегливо рекомендується вибирати надійні, унікальні паролі, які не будуть повторно використовуватися на різних платформах.
- Увімкніть багатофакторну автентифікацію (MFA), де це можливо. Це підвищує безпеку, оскільки вимагає додаткової перевірки, окрім пароля
- Використовуйте програмне забезпечення для керування паролями, щоб безпечно генерувати та зберігати складні паролі. Менеджери паролів зменшують ризик повторного використання паролів у різних облікових записах.
Cybernews включать дані з RockYou2024 в Leaked Password Checker, що дозволить будь-кому перевірити, чи були їхні облікові дані розкриті за допомогою останньої рекордної компіляції витоку паролів.
Це цікаво: Інженер з Google, який заробляє 300 тисяч доларів, розповів, що б змінив у своєму резюме
З RockYou2024 ми стали свідками другого витоку компіляції, що встановила рекорд, в онлайн у 2024 році. Раніше цього року видання Cybernews виявило "Матір усіх зламів" (MOAB), що містить вражаючі 12 терабайт інформації, яка охоплює понад 26 мільярдів записів, що вражає уяву.
- 27 грудня
-
21:18Яке свято відзначають 28 грудня: традиції, заборони і прикмети на цей день
-
20:20Мінус шість років на прибирання: прості лайфхаки, які реально економлять час удома
-
20:004 важливі заборони на день вшанування пам'яті 20 тисяч мучеників Нікомедійських
-
19:18Занадто – значить не в моді: головні антитренди манікюру 2026 року
-
18:35Після фіналу “Холостяка” Цимбалюк згадав колишню – мем із прямим натяком
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
18:15Простий візуальний тест покаже, як ви приймаєте рішення — логікою чи інтуїцією
-
17:35Міс Україна 2025 відрізає без компромісів – чому переможниця не бере подарунків
-
17:10Сльози радості й родинний затишок: відома блогерка дізналася стать майбутньої дитини
-
16:15Перший український "Холостяк" Макс Чмерковський поділився затишним Різдвом з сім'єю
-
15:35Анатолій Анатоліч викликав поліцію у ТЦК і жорстко розкритикував систему
-
15:22Військовий лайфхак проти кухонної молі: допоможе навіть у складських умовах
-
14:55Не просто фінал, а модна заява: у чому Настя й Надін з’явилися в епізоді "Холостяка"
-
14:21Прощання з фавориткою та вир емоцій: яким був фінал шоу "Холостяк"
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
13:35Моніка Беллуччі назвала жінок, які сформували її як акторку
-
13:17У ці чотири дні категорично заборонено стригти волосся: місячний календар на січень
-
13:02Аріана Гранде стала артисткою номер 1 у світі у Spotify і побила рекорд The Weeknd
-
12:35"Україна і Росія – не одне й те саме": Мадонна жорстко відреагувала на помилку асистента
-
12:09Фарширований короп виходить соковитим і ніжним: як приготувати ідеальну рибу
-
12:00Король Чарльз III перед Різдвом пожертвував кошти на допомогу українцям
-
11:44Вона підкорила "Холостяка": хто така Надін Головчук і чому Тарас Цимбалюк обрав саме її
-
11:15Всього 1 ложка в барабан перед пранням: чому одяг сохне в рази швидше навіть узимку
-
11:00Попри невдачу першої моделі: Apple все ж може представити iPhone Air 2 у 2026 році
-
10:35"Я ще більше повірила в себе": фаворитка прокоментувала виліт з проєкту "Холостяк"
- 27 грудня
-
21:18Яке свято відзначають 28 грудня: традиції, заборони і прикмети на цей день
-
13:17У ці чотири дні категорично заборонено стригти волосся: місячний календар на січень
-
10:00Queen вперше представив невипущену різдвяну пісню, записану ще у 1974 році
-
09:14Чому під час свят люди найчастіше сваряться: психологиня пояснила головні причини
-
06:00Зорі роблять важливе попередження у цю суботу: що принесе 27 грудня кожному знаку
- 26 грудня
-
21:22Яке свято відзначають 27 грудня: традиції, заборони і прикмети на цей день
-
18:05Без "пострілу" і без бризок: як правильно відкривати шампанське, щоб свято не зіпсувалося
-
14:004 блискучі аксесуари, які зводять з розуму: що обрати цього сезону на свята
-
12:35Дзідзьо – батько двійні чи все ж холостяк: кума артиста різко відреагувала на чутки
-
10:01Відома українська телеведуча вперше розповіла про службу чоловіка у війську
-
06:00Не ігноруйте свою інтуїцію сьогодні: прогноз для кожного знака Зодіаку на 26 грудня
- 25 грудня
-
21:23Яке свято відзначають 26 грудня: традиції, заборони і прикмети на цей день
-
17:10Як звучить сучасне українське Різдво: топ треків для святкової атмосфери
-
06:00Які сюрпризи готують зірки 25 грудня: дізнайтесь, на що очікувати на Різдво
- 24 грудня
-
21:21Яке свято відзначають 25 грудня: традиції, заборони і прикмети на цей день
-
19:00Педан зізнався, чому більше не працює на Різдво та які традиції має його родина
-
18:00Як святкують Різдво та Новий рік на орбіті: що роблять космонавти на МКС у святкові дні
-
17:00Напередодні Різдва: Зендея і Том Голланд вибралися до родини актора у Лондоні
-
13:00Цимбалюк відверто зізнався, як родина відреагувала його на участь у шоу "Холостяк"
-
12:30Не переборщи з медом: дієтолог назвав головну помилку у приготуванні куті
-
10:00Відтоді минуло 32 роки: принц Вільям показав архівне різдвяне фото з принцесою Діаною
-
06:00Гороскоп на Святвечір: що зорі підготували саме для вас сьогодні
- 23 грудня
-
21:23Яке свято відзначають 24 грудня: традиції, заборони і прикмети на цей день
-
20:45Таємний роман став публічним: Lida Lee і Даніель Салем зізналися у стосунках
-
13:45Сюрприз у прямому ефірі: новий обранець Денисенко зробив гучне зізнання