На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
10 мільярдів паролів злили у мережу: потурбуйтесь про свою кібербезпеку
- 161
На популярному хакерському форумі стався витік найбільшої компіляції паролів. Він містить майже десять мільярдів унікальних паролів.
Дослідницька група Cybernews вважає, що витік становить серйозну небезпеку для користувачів, схильних до повторного використання паролів. Про це пише видання Cybernews. Дослідники виявили найбільшу компіляцію паролів, яка налічує 9 948 575 739 унікальних паролів у відкритому тексті. Файл з даними під назвою rockyou2024.txt був розміщений 4 липня користувачем форуму ObamaCare.
Читайте також: Приховані небезпеки безплатного публічного Wi-Fi: що потрібно знати мандрівникам
Хоча користувач зареєструвався наприкінці травня 2024 року, раніше він поділився базою даних співробітників юридичної фірми Simmons & Simmons, посиланням на онлайн-казино AskGamblers і заявками на вступ до коледжу Rowan College в окрузі Берлінгтон.
Команда зробила перехресні посилання на паролі, включені до витоку RockYou2024, з даними Leaked Password Checker від Cybernews, які показали, що ці паролі були отримані в результаті поєднання старих і нових витоків даних.
По суті, витік RockYou2024 – це компіляція реальних паролів, які використовують люди по всьому світу. Виявлення такої кількості паролів зловмисників суттєво підвищує ризик атак на підміну облікових даних,
– зазначають дослідники.
Атаки на підміну облікових даних можуть завдати серйозної шкоди користувачам і компаніям. Наприклад, нещодавня хвиля атак на Santander, Ticketmaster, Advance Auto Parts, QuoteWizard та інші була прямим наслідком атак на хмарний провайдер Snowflake, який надавав жертвам хмарні послуги.
"Зловмисники могли використовувати компіляцію паролів RockYou2024 для проведення атак грубої сили і отримання несанкціонованого доступу до різних онлайн-акаунтів, що використовуються особами, які використовують паролі, включені до набору даних", – пояснила команда.
Це не вперше
Компіляція RockYou2024 не просто впала з неба. Три роки тому видання Cybernews опублікувало матеріал про найбільшу на той час компіляцію паролів RockYou2021, яка налічувала 8,4 мільярда відкритих текстових паролів.
Згідно з аналізом RockYou2024, проведеним командою, зловмисники розробили набір даних, шукаючи витоки інформації в інтернеті, додавши ще 1,5 мільярда паролів з 2021 по 2024 рік і збільшивши набір даних на 15 відсотків.
Збірка RockYou2021, що стала продовженням витоку даних 2009 року, включала десятки мільйонів паролів користувачів для акаунтів у соціальних мережах. Відтоді, однак, ця компіляція розрослася в геометричній прогресії. Швидше за все, остання ітерація RockYou містить інформацію, зібрану з понад 4 000 баз даних за більш ніж два десятиліття.
Не використовуйте однакові паролі для різних сайтів / Фото freepik
Команда Cybernews вважає, що зловмисники можуть використовувати десятимільярдну компіляцію RockYou2024 для атаки на будь-яку систему, не захищену від атак грубої сили. Це містить все – від онлайн і офлайн сервісів до камер для інтернет-зв'язку та промислового обладнання.
"Щобільше, в поєднанні з іншими витоками баз даних на хакерських форумах і маркетплейсах, які, наприклад, містять адреси електронної пошти користувачів та інші облікові дані, RockYou2024 може сприяти каскаду витоків даних, фінансових махінацій і крадіжок особистих даних", – зазначає команда розробників.
Як захиститися від RockYou2024?
Хоча не існує панацеї для захисту користувачів, чиї паролі були розкриті, особи та організації, які постраждали від вірусу, повинні вжити заходів для пом'якшення його наслідків. Дослідницька група Cybernews радить таке:
- Негайно відновити паролі для всіх облікових записів, пов'язаних з витоком паролів. Наполегливо рекомендується вибирати надійні, унікальні паролі, які не будуть повторно використовуватися на різних платформах.
- Увімкніть багатофакторну автентифікацію (MFA), де це можливо. Це підвищує безпеку, оскільки вимагає додаткової перевірки, окрім пароля
- Використовуйте програмне забезпечення для керування паролями, щоб безпечно генерувати та зберігати складні паролі. Менеджери паролів зменшують ризик повторного використання паролів у різних облікових записах.
Cybernews включать дані з RockYou2024 в Leaked Password Checker, що дозволить будь-кому перевірити, чи були їхні облікові дані розкриті за допомогою останньої рекордної компіляції витоку паролів.
Це цікаво: Інженер з Google, який заробляє 300 тисяч доларів, розповів, що б змінив у своєму резюме
З RockYou2024 ми стали свідками другого витоку компіляції, що встановила рекорд, в онлайн у 2024 році. Раніше цього року видання Cybernews виявило "Матір усіх зламів" (MOAB), що містить вражаючі 12 терабайт інформації, яка охоплює понад 26 мільярдів записів, що вражає уяву.
-
01:25З Хрещенням Господнім: найкращі привітання на 19 січня за старим стилем
- 18 січня
-
23:11Час повернути ножу гостроту: як заточити лезо всього за кілька хвилин
-
22:16Час насипати корицю в раковину: простий кухонний трюк, який прибере сморід назавжди
-
21:21Яке свято відзначають 19 січня: традиції, заборони і прикмети на цей день
-
21:10Нове життя, нове щастя: як красиво привітати з народженням доньки
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
20:16Чому понеділок здається чарівним стартом: як “свіжий початок” змінює наше життя
-
19:21Скільки ночей поспіль можна спати в одній піжамі, щоб не нашкодити здоров’ю
-
18:20Чому вона більше не пише: головні помилки у чоловічих повідомленнях
-
17:13Цегла проти холоду: як українці вигадали найпопулярніший "домашній обігрівач"
-
16:12Кухня наповниться ароматом: як спекти пиріжки з капустою, що тануть у роті
-
15:33Nova Music припинила співпрацю з Кажанною після її заяв про "рабський контракт"
-
15:19Забудьте про три пари шкарпеток: простий лайфхак, який реально зігріває ноги
-
14:27"Ну мам" скоро в кіно: коли покажуть фільм, після якого хочеться подзвонити мамі
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
14:10Чому ви застрягаєте в нещасливих стосунках: причини, які тримають навіть тоді, коли боляче
-
13:55Ледь не кожна стала вірусною у мережі: пісні Кажанни, які маєте почути ви
-
13:32"Хочу, щоб мене нарешті відпустили рабського контракту": Кажанна про скандал з Jerry Heil
-
13:17Не "сосулька", а бурулька: як правильно називати крижані нарости взимку
-
13:13Кажанна натякнула, що йде зі сцени: співачка виклала чимало неоднозначних постів у мережі
-
12:30"Я не перестану носити короткі спідниці": Полякова розповіла, чи готова стати бабусею
-
12:15Курячі котлети стануть неймовірно соковитими: як приготувати вишукану французьку страву
-
11:21Щітка служитиме роками: як правильно очистити гребінець для волосся і не зіпсувати його
-
11:00"Я не відчула моменту слави": Viktoria Niro розкрила секрет вірусного хіта “Питань нема"
-
10:18Час змінити ранок: які прості звички допоможуть швидше скинути зайві кілограми
- 18 січня
-
21:21Яке свято відзначають 19 січня: традиції, заборони і прикмети на цей день
-
17:13Цегла проти холоду: як українці вигадали найпопулярніший "домашній обігрівач"
-
15:33Nova Music припинила співпрацю з Кажанною після її заяв про "рабський контракт"
-
13:32"Хочу, щоб мене нарешті відпустили рабського контракту": Кажанна про скандал з Jerry Heil
-
13:17Не "сосулька", а бурулька: як правильно називати крижані нарости взимку
-
09:15Світло зникло під час прання – що насправді відбувається з пральною машинкою
-
06:30Неділя з характером: день різких слів і сильних рішень – кому треба стриматися
- 17 січня
-
21:35Світло зникає – Павло Зібров не панікує: як співак облаштував дім під блекаути
-
21:22Яке свято відзначають 18 січня: традиції, заборони і прикмети на цей день
-
13:00Тарас Цимбалюк цікаво відреагував на чутки про роман з Оленою Світлицькою
-
10:00Український артист переміг у престижній європейській премії Music Moves Europe Awards
-
06:30Субота для рішучих: кому час зробити крок, який ви давно відкладали
- 16 січня
-
21:42Яке свято відзначають 17 січня: традиції, заборони і прикмети на цей день
-
21:00“Особиста революція”: Jerry Heil випустила кліп і пісню для Нацвідбору на Євробачення
-
18:45Євробачення вирушає у перше в історії світове турне до 70-річчя конкурсу
-
18:17Леся Нікітюк показала зворушливий кадр із сином і родинною реліквією
-
13:00Чутки про роман розгорілися знову: Цимбалюк з'явився на публіці разом з Оленою Світлицькою
-
10:00Стали доступні всі пісні фіналістів Нацвідбору-2026: хто з чим виходить на сцену
-
07:00Згадаймо, як це було: ТОП-5 стрічок про захист донецького аеропорту
-
06:30П'ятниця з характером: час закривати хвости й робити важливий крок
- 15 січня
-
21:22Яке свято відзначають 16 січня: традиції, заборони і прикмети на цей день
-
16:03Свята минули, а сил немає: як повернути енергію та спокій у січня
-
13:00Хор “Гомін” вирішує долю пісні “Цей сон” після смерті її автора Степана Гіги
-
13:00Катерина Притула зачарувала новим фото та публічно звернулася до чоловіка-волонтера
-
10:00"Скоріше подачка": Світлана Білоножко чесно розповіла про свою пенсію