На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
10 мільярдів паролів злили у мережу: потурбуйтесь про свою кібербезпеку
- 173
На популярному хакерському форумі стався витік найбільшої компіляції паролів. Він містить майже десять мільярдів унікальних паролів.
Дослідницька група Cybernews вважає, що витік становить серйозну небезпеку для користувачів, схильних до повторного використання паролів. Про це пише видання Cybernews. Дослідники виявили найбільшу компіляцію паролів, яка налічує 9 948 575 739 унікальних паролів у відкритому тексті. Файл з даними під назвою rockyou2024.txt був розміщений 4 липня користувачем форуму ObamaCare.
Читайте також: Приховані небезпеки безплатного публічного Wi-Fi: що потрібно знати мандрівникам
Хоча користувач зареєструвався наприкінці травня 2024 року, раніше він поділився базою даних співробітників юридичної фірми Simmons & Simmons, посиланням на онлайн-казино AskGamblers і заявками на вступ до коледжу Rowan College в окрузі Берлінгтон.
Команда зробила перехресні посилання на паролі, включені до витоку RockYou2024, з даними Leaked Password Checker від Cybernews, які показали, що ці паролі були отримані в результаті поєднання старих і нових витоків даних.
По суті, витік RockYou2024 – це компіляція реальних паролів, які використовують люди по всьому світу. Виявлення такої кількості паролів зловмисників суттєво підвищує ризик атак на підміну облікових даних,
– зазначають дослідники.
Атаки на підміну облікових даних можуть завдати серйозної шкоди користувачам і компаніям. Наприклад, нещодавня хвиля атак на Santander, Ticketmaster, Advance Auto Parts, QuoteWizard та інші була прямим наслідком атак на хмарний провайдер Snowflake, який надавав жертвам хмарні послуги.
"Зловмисники могли використовувати компіляцію паролів RockYou2024 для проведення атак грубої сили і отримання несанкціонованого доступу до різних онлайн-акаунтів, що використовуються особами, які використовують паролі, включені до набору даних", – пояснила команда.
Це не вперше
Компіляція RockYou2024 не просто впала з неба. Три роки тому видання Cybernews опублікувало матеріал про найбільшу на той час компіляцію паролів RockYou2021, яка налічувала 8,4 мільярда відкритих текстових паролів.
Згідно з аналізом RockYou2024, проведеним командою, зловмисники розробили набір даних, шукаючи витоки інформації в інтернеті, додавши ще 1,5 мільярда паролів з 2021 по 2024 рік і збільшивши набір даних на 15 відсотків.
Збірка RockYou2021, що стала продовженням витоку даних 2009 року, включала десятки мільйонів паролів користувачів для акаунтів у соціальних мережах. Відтоді, однак, ця компіляція розрослася в геометричній прогресії. Швидше за все, остання ітерація RockYou містить інформацію, зібрану з понад 4 000 баз даних за більш ніж два десятиліття.
Не використовуйте однакові паролі для різних сайтів / Фото freepik
Команда Cybernews вважає, що зловмисники можуть використовувати десятимільярдну компіляцію RockYou2024 для атаки на будь-яку систему, не захищену від атак грубої сили. Це містить все – від онлайн і офлайн сервісів до камер для інтернет-зв'язку та промислового обладнання.
"Щобільше, в поєднанні з іншими витоками баз даних на хакерських форумах і маркетплейсах, які, наприклад, містять адреси електронної пошти користувачів та інші облікові дані, RockYou2024 може сприяти каскаду витоків даних, фінансових махінацій і крадіжок особистих даних", – зазначає команда розробників.
Як захиститися від RockYou2024?
Хоча не існує панацеї для захисту користувачів, чиї паролі були розкриті, особи та організації, які постраждали від вірусу, повинні вжити заходів для пом'якшення його наслідків. Дослідницька група Cybernews радить таке:
- Негайно відновити паролі для всіх облікових записів, пов'язаних з витоком паролів. Наполегливо рекомендується вибирати надійні, унікальні паролі, які не будуть повторно використовуватися на різних платформах.
- Увімкніть багатофакторну автентифікацію (MFA), де це можливо. Це підвищує безпеку, оскільки вимагає додаткової перевірки, окрім пароля
- Використовуйте програмне забезпечення для керування паролями, щоб безпечно генерувати та зберігати складні паролі. Менеджери паролів зменшують ризик повторного використання паролів у різних облікових записах.
Cybernews включать дані з RockYou2024 в Leaked Password Checker, що дозволить будь-кому перевірити, чи були їхні облікові дані розкриті за допомогою останньої рекордної компіляції витоку паролів.
Це цікаво: Інженер з Google, який заробляє 300 тисяч доларів, розповів, що б змінив у своєму резюме
З RockYou2024 ми стали свідками другого витоку компіляції, що встановила рекорд, в онлайн у 2024 році. Раніше цього року видання Cybernews виявило "Матір усіх зламів" (MOAB), що містить вражаючі 12 терабайт інформації, яка охоплює понад 26 мільярдів записів, що вражає уяву.
-
21:22Яке свято відзначають 29 березня: традиції, заборони і прикмети на цей день
-
19:00Гортензія не зацвіте після цієї помилки навесні: як врятувати ваші квіти
-
18:00Ця паска затьмарить усі інші на столі: готуємо шедевр із кавою та вишнею
-
17:00Крашанки як із Pinterest: як пофарбувати яйця серветками – простий трюк до Великодня 2026
-
16:00Коли Страсна п’ятниця 2026: головні заборони, традиції та прикмети дня
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
15:30Шок на плейбеку: Іван Довженко розповів про провальний перший день зйомок "Мавки"
-
15:00Міф про 8 годин сну: як зрозуміти свою норму та не зруйнувати здоров’я
-
14:30Майбутня зірка 5 сезону "Бріджертонів" обрала український бренд для нової фотосесії
-
14:00Що посіяти у квітні, щоб зібрати щедрий урожай: головні правила та поради для городників
-
13:30Тарас Цимбалюк та Катерина Кузнєцова повертаються у другому сезоні "Кохання та полум’я"
-
13:15Чи накриють Україну потужні магнітні бурі у квітні та як мінімізувати їх вплив
-
13:00Пісні бананові вафлі на сніданок: як приготувати ніжну випічку без яєць і молока
-
12:30Амур знову промахнувся, - Маша Кондратенко презентувала іронічний франкомовний хіт "Лямур"
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
12:00Вербна неділя 2026: що святять, які традиції та що не можна робити цього дня
-
11:30"Дім звукозапису" рятує шедеври: Jerry Heil про магію пісні "Кохання моє"
-
11:00Як оновити спальню до весни: 5 простих порад, які миттєво освіжать інтер’єр
-
10:05"Це для мене боляче": Олексій Суханов відверто розповів про всиновлення дитини
-
09:00Вмивання мінералкою замість води з-під крана: чи справді це зробить шкіру сяючою
-
09:00Кухонні рушники будуть як нові: що додати під час прання, щоб позбутися запаху та бактерій
-
08:00Як змусити організм спалювати більше калорій: вчені відкрили білок, що активує бурий жир
-
07:35Ім’я вирішує: назвали чоловічі імена, які найчастіше ведуть до грошей і успіху
-
05:30Зірки попереджають – цей день змінить тиждень для трьох знаків: прогноз на 28 березня
- 27 березня
-
23:35Дантес заговорив про особисте після паузи: що відбувається в його житті
-
21:22Яке свято відзначають 29 березня: традиції, заборони і прикмети на цей день
-
13:15Чи накриють Україну потужні магнітні бурі у квітні та як мінімізувати їх вплив
-
05:30Зірки попереджають – цей день змінить тиждень для трьох знаків: прогноз на 28 березня
- 27 березня
-
21:21Яке свято відзначають 28 березня: традиції, заборони і прикмети на цей день
-
16:45Меломани будуть у захваті: Люкс ФМ запустив відразу 4 онлайн-радіостанції
-
13:10Квітень без сюрпризів: синоптики розповіли, якої погоди чекати і чи буде теплим Великдень
-
09:30Полякова жорстко розкритикувала дружину Віктора Павліка за скандал у Палаці "Україна"
-
08:00Меми та приколи про переведення годинників 2026 – читайте напередодні зміни часу
-
07:00Успіх для мене – це можливість робити далі фільми: найкращі цитати Квентіна Тарантіно
-
05:30Крайній день робочого тижня під знаком змін: гороскоп на п'ятницю 27 березня
- 26 березня
-
21:23Яке свято відзначають 27 березня: традиції, заборони і прикмети на цей день
-
13:10Коли буде Воскресіння Господнє: церковний календар на квітень 2026 на щодень
-
12:50Притула розповів про сина-студента та його інтерес до військового напрямку
-
05:30День, коли серце говорить голосніше за розум: гороскоп на 26 березня для всіх знаків
- 25 березня
-
21:22Яке свято відзначають 26 березня: традиції, заборони і прикмети на цей день
-
18:15Діти Степана Гіги поділилися спогадами про батька напередодні концерту пам’яті
-
13:15Не проґавте нагоду привітати іменинників: календар Днів ангела на квітень 2026
-
10:10Олена Тополя відреагувала на брудні плітки щодо "зливу" інтимного відео
-
05:30Після хаосу – порядок: 3 знаки отримають шанс, інші – важливий урок 25 березня
- 24 березня
-
21:22Яке свято відзначають 25 березня: традиції, заборони і прикмети на цей день
-
18:00Селін Діон готує грандіозний камбек на сцену: де виступить легенда
-
09:00Не час для експериментів: у ці 5 днів квітня категорично заборонено стригти волосся
-
05:30Близнюкам – розбіжності, Рибам – сюрприз: гороскоп на 24 березня для всіх знаків Зодіаку
- 23 березня
-
21:23Яке свято відзначають 24 березня: традиції, заборони і прикмети на цей день
-
14:30Син Володимира Зеленського мріє про військову кар’єру — реакція президента