На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
10 мільярдів паролів злили у мережу: потурбуйтесь про свою кібербезпеку
- 178
На популярному хакерському форумі стався витік найбільшої компіляції паролів. Він містить майже десять мільярдів унікальних паролів.
Дослідницька група Cybernews вважає, що витік становить серйозну небезпеку для користувачів, схильних до повторного використання паролів. Про це пише видання Cybernews. Дослідники виявили найбільшу компіляцію паролів, яка налічує 9 948 575 739 унікальних паролів у відкритому тексті. Файл з даними під назвою rockyou2024.txt був розміщений 4 липня користувачем форуму ObamaCare.
Читайте також: Приховані небезпеки безплатного публічного Wi-Fi: що потрібно знати мандрівникам
Хоча користувач зареєструвався наприкінці травня 2024 року, раніше він поділився базою даних співробітників юридичної фірми Simmons & Simmons, посиланням на онлайн-казино AskGamblers і заявками на вступ до коледжу Rowan College в окрузі Берлінгтон.
Команда зробила перехресні посилання на паролі, включені до витоку RockYou2024, з даними Leaked Password Checker від Cybernews, які показали, що ці паролі були отримані в результаті поєднання старих і нових витоків даних.
По суті, витік RockYou2024 – це компіляція реальних паролів, які використовують люди по всьому світу. Виявлення такої кількості паролів зловмисників суттєво підвищує ризик атак на підміну облікових даних,
– зазначають дослідники.
Атаки на підміну облікових даних можуть завдати серйозної шкоди користувачам і компаніям. Наприклад, нещодавня хвиля атак на Santander, Ticketmaster, Advance Auto Parts, QuoteWizard та інші була прямим наслідком атак на хмарний провайдер Snowflake, який надавав жертвам хмарні послуги.
"Зловмисники могли використовувати компіляцію паролів RockYou2024 для проведення атак грубої сили і отримання несанкціонованого доступу до різних онлайн-акаунтів, що використовуються особами, які використовують паролі, включені до набору даних", – пояснила команда.
Це не вперше
Компіляція RockYou2024 не просто впала з неба. Три роки тому видання Cybernews опублікувало матеріал про найбільшу на той час компіляцію паролів RockYou2021, яка налічувала 8,4 мільярда відкритих текстових паролів.
Згідно з аналізом RockYou2024, проведеним командою, зловмисники розробили набір даних, шукаючи витоки інформації в інтернеті, додавши ще 1,5 мільярда паролів з 2021 по 2024 рік і збільшивши набір даних на 15 відсотків.
Збірка RockYou2021, що стала продовженням витоку даних 2009 року, включала десятки мільйонів паролів користувачів для акаунтів у соціальних мережах. Відтоді, однак, ця компіляція розрослася в геометричній прогресії. Швидше за все, остання ітерація RockYou містить інформацію, зібрану з понад 4 000 баз даних за більш ніж два десятиліття.
Не використовуйте однакові паролі для різних сайтів / Фото freepik
Команда Cybernews вважає, що зловмисники можуть використовувати десятимільярдну компіляцію RockYou2024 для атаки на будь-яку систему, не захищену від атак грубої сили. Це містить все – від онлайн і офлайн сервісів до камер для інтернет-зв'язку та промислового обладнання.
"Щобільше, в поєднанні з іншими витоками баз даних на хакерських форумах і маркетплейсах, які, наприклад, містять адреси електронної пошти користувачів та інші облікові дані, RockYou2024 може сприяти каскаду витоків даних, фінансових махінацій і крадіжок особистих даних", – зазначає команда розробників.
Як захиститися від RockYou2024?
Хоча не існує панацеї для захисту користувачів, чиї паролі були розкриті, особи та організації, які постраждали від вірусу, повинні вжити заходів для пом'якшення його наслідків. Дослідницька група Cybernews радить таке:
- Негайно відновити паролі для всіх облікових записів, пов'язаних з витоком паролів. Наполегливо рекомендується вибирати надійні, унікальні паролі, які не будуть повторно використовуватися на різних платформах.
- Увімкніть багатофакторну автентифікацію (MFA), де це можливо. Це підвищує безпеку, оскільки вимагає додаткової перевірки, окрім пароля
- Використовуйте програмне забезпечення для керування паролями, щоб безпечно генерувати та зберігати складні паролі. Менеджери паролів зменшують ризик повторного використання паролів у різних облікових записах.
Cybernews включать дані з RockYou2024 в Leaked Password Checker, що дозволить будь-кому перевірити, чи були їхні облікові дані розкриті за допомогою останньої рекордної компіляції витоку паролів.
Це цікаво: Інженер з Google, який заробляє 300 тисяч доларів, розповів, що б змінив у своєму резюме
З RockYou2024 ми стали свідками другого витоку компіляції, що встановила рекорд, в онлайн у 2024 році. Раніше цього року видання Cybernews виявило "Матір усіх зламів" (MOAB), що містить вражаючі 12 терабайт інформації, яка охоплює понад 26 мільярдів записів, що вражає уяву.
- 01 червня
-
21:23Яке свято відзначають 2 червня: традиції, заборони і прикмети на цей день
-
15:26Що важливо перевірити перед монтажем готових плит перекриття на об'єкті
-
15:20Спокойствие без седативов или как магний таурат может изменить повседневную жизнь
-
15:18Звук, який можна побачити: фотографії з концертів варті друку
-
15:14Секрети довговічності трансмісії: як правильно чистити та змащувати байк після бруду й дощ
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
15:11Акумуляторна збірка не працює, але це ще не привід її викидати
-
15:06Як обрати подарунок зі змістом, а не «для галочки»
-
15:04Енергія автономності: як зарядні станції підтримують роботу підрозділів у полі
-
15:01Організація комфортного простору в сучасній вітальні
-
15:00Яка кімнатна рослина майже не потребує догляду: не кактус і не сукулент
-
14:00Морквяно-кокосовий кекс танутиме в роті: простий рецепт ароматної випічки для всієї родини
-
13:005 способів полегшити алергію у собаки: що радять ветеринари в сезон свербежу
-
12:00Чому не варто починати день зі соцмереж: 8 причин відкласти телефон після пробудження
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
11:00Секрети ідеальної відпустки: 8 простих лайфхаків, які допоможуть відпочити без стресу
-
10:00Пральний порошок стане у пригоді не лише для прання: 7 способів використання засобу
-
09:00Запах кави заряджає на продуктивність: як аромат впливає на мотивацію та настрій
-
05:30Місяць у Рибах 1 червня: хто довіриться інтуїції в понеділок, той задасть тон усьому тижню
- 31 травня
-
23:30Чому картопляне пюре в ресторанах здається смачнішим, ніж домашнє
-
23:00Не лише зубна щітка: речі вдома, які варто змінювати набагато частіше
-
21:22Яке свято відзначають 1 червня: традиції, заборони і прикмети на цей день
-
21:00Не витрачайте гроші даремно: 5 ознак, що ноутбук вже час замінити
-
20:00Мед і фрукти можуть нашкодити: дієтолог назвала безпечну норму для здоров'я
-
19:355 помилок під час варіння макаронів, через які страва виходить несмачною
- 01 червня
-
21:23Яке свято відзначають 2 червня: традиції, заборони і прикмети на цей день
-
05:30Місяць у Рибах 1 червня: хто довіриться інтуїції в понеділок, той задасть тон усьому тижню
- 31 травня
-
21:22Яке свято відзначають 1 червня: традиції, заборони і прикмети на цей день
-
13:00Чи будуть сильні магнітні бурі у червні: важливий прогноз для метеочутливих
-
10:10DREVO одружився зі своєю коханою Яною Рудник: зворушливі весільні фото пари
-
05:30Останній день весни: зірки кажуть, що сьогодні варто відпустити те, що більше не працює
- 30 травня
-
21:22Яке свято відзначають 31 травня: традиції, заборони і прикмети на цей день
-
05:3030 травня – субота, яка вимагає порядку: час розібратися з тим, що накопичилося
- 29 травня
-
21:23Яке свято відзначають 30 травня: традиції, заборони і прикмети на цей день
-
17:15Макс Барських присоромив Холоденко, яка заявила про його роман з Бадоєвим
-
05:30П'ятниця – день сміливих кроків: зірки кажуть, що час чекати минув
- 28 травня
-
21:22Яке свято відзначають 29 травня: традиції, заборони і прикмети на цей день
-
17:15Олена Кравець чесно відповіла, чи є дружба між нею та Зеленськими зараз
-
17:00Червень без аномалій: чого насправді чекати від погоди у перший місяць літа
-
05:30Місяць у Скорпіоні загострює інтуїцію: 28 травня краще не ігнорувати сигнали долі
- 27 травня
-
21:21Яке свято відзначають 28 травня: традиції, заборони і прикмети на цей день
-
19:00Чому в літаках приглушують світло під час зльоту та посадки
-
10:10Христина Соловій уперше розповіла про службу коханого та заінтригувала весіллям
-
09:00Дайте землі відпочити в ці дні: посівний календар на червень 2026 року
-
05:30Не наполягайте на своєму – 27 травня зірки винагороджують тих, хто вміє слухати
- 26 травня
-
21:22Яке свято відзначають 27 травня: традиції, заборони і прикмети на цей день
-
17:00Не ризикуйте з походом до перукаря: у ці дні червня стригтись категорично заборонено
-
05:30Відкладіть амбіції на потім: сьогодні зірки винагороджують тих, хто працює тихо й чітко
- 25 травня
-
21:21Яке свято відзначають 26 травня: традиції, заборони і прикмети на цей день
-
17:00Подаруйте рідним і близьким турботу: календар Днів ангела на червень 2026