На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
10 мільярдів паролів злили у мережу: потурбуйтесь про свою кібербезпеку
- 96
На популярному хакерському форумі стався витік найбільшої компіляції паролів. Він містить майже десять мільярдів унікальних паролів.
Дослідницька група Cybernews вважає, що витік становить серйозну небезпеку для користувачів, схильних до повторного використання паролів. Про це пише видання Cybernews. Дослідники виявили найбільшу компіляцію паролів, яка налічує 9 948 575 739 унікальних паролів у відкритому тексті. Файл з даними під назвою rockyou2024.txt був розміщений 4 липня користувачем форуму ObamaCare.
Читайте також: Приховані небезпеки безплатного публічного Wi-Fi: що потрібно знати мандрівникам
Хоча користувач зареєструвався наприкінці травня 2024 року, раніше він поділився базою даних співробітників юридичної фірми Simmons & Simmons, посиланням на онлайн-казино AskGamblers і заявками на вступ до коледжу Rowan College в окрузі Берлінгтон.
Команда зробила перехресні посилання на паролі, включені до витоку RockYou2024, з даними Leaked Password Checker від Cybernews, які показали, що ці паролі були отримані в результаті поєднання старих і нових витоків даних.
По суті, витік RockYou2024 – це компіляція реальних паролів, які використовують люди по всьому світу. Виявлення такої кількості паролів зловмисників суттєво підвищує ризик атак на підміну облікових даних,
– зазначають дослідники.
Атаки на підміну облікових даних можуть завдати серйозної шкоди користувачам і компаніям. Наприклад, нещодавня хвиля атак на Santander, Ticketmaster, Advance Auto Parts, QuoteWizard та інші була прямим наслідком атак на хмарний провайдер Snowflake, який надавав жертвам хмарні послуги.
"Зловмисники могли використовувати компіляцію паролів RockYou2024 для проведення атак грубої сили і отримання несанкціонованого доступу до різних онлайн-акаунтів, що використовуються особами, які використовують паролі, включені до набору даних", – пояснила команда.
Це не вперше
Компіляція RockYou2024 не просто впала з неба. Три роки тому видання Cybernews опублікувало матеріал про найбільшу на той час компіляцію паролів RockYou2021, яка налічувала 8,4 мільярда відкритих текстових паролів.
Згідно з аналізом RockYou2024, проведеним командою, зловмисники розробили набір даних, шукаючи витоки інформації в інтернеті, додавши ще 1,5 мільярда паролів з 2021 по 2024 рік і збільшивши набір даних на 15 відсотків.
Збірка RockYou2021, що стала продовженням витоку даних 2009 року, включала десятки мільйонів паролів користувачів для акаунтів у соціальних мережах. Відтоді, однак, ця компіляція розрослася в геометричній прогресії. Швидше за все, остання ітерація RockYou містить інформацію, зібрану з понад 4 000 баз даних за більш ніж два десятиліття.
Не використовуйте однакові паролі для різних сайтів / Фото freepik
Команда Cybernews вважає, що зловмисники можуть використовувати десятимільярдну компіляцію RockYou2024 для атаки на будь-яку систему, не захищену від атак грубої сили. Це містить все – від онлайн і офлайн сервісів до камер для інтернет-зв'язку та промислового обладнання.
"Щобільше, в поєднанні з іншими витоками баз даних на хакерських форумах і маркетплейсах, які, наприклад, містять адреси електронної пошти користувачів та інші облікові дані, RockYou2024 може сприяти каскаду витоків даних, фінансових махінацій і крадіжок особистих даних", – зазначає команда розробників.
Як захиститися від RockYou2024?
Хоча не існує панацеї для захисту користувачів, чиї паролі були розкриті, особи та організації, які постраждали від вірусу, повинні вжити заходів для пом'якшення його наслідків. Дослідницька група Cybernews радить таке:
- Негайно відновити паролі для всіх облікових записів, пов'язаних з витоком паролів. Наполегливо рекомендується вибирати надійні, унікальні паролі, які не будуть повторно використовуватися на різних платформах.
- Увімкніть багатофакторну автентифікацію (MFA), де це можливо. Це підвищує безпеку, оскільки вимагає додаткової перевірки, окрім пароля
- Використовуйте програмне забезпечення для керування паролями, щоб безпечно генерувати та зберігати складні паролі. Менеджери паролів зменшують ризик повторного використання паролів у різних облікових записах.
Cybernews включать дані з RockYou2024 в Leaked Password Checker, що дозволить будь-кому перевірити, чи були їхні облікові дані розкриті за допомогою останньої рекордної компіляції витоку паролів.
Це цікаво: Інженер з Google, який заробляє 300 тисяч доларів, розповів, що б змінив у своєму резюме
З RockYou2024 ми стали свідками другого витоку компіляції, що встановила рекорд, в онлайн у 2024 році. Раніше цього року видання Cybernews виявило "Матір усіх зламів" (MOAB), що містить вражаючі 12 терабайт інформації, яка охоплює понад 26 мільярдів записів, що вражає уяву.
- 25 грудня
-
19:22Раз-два і готово: рецепт простого салатика з ковбаскою від Ектора
-
18:23Nothing Phone (3a) і Nothing Phone (3a) Plus отримають кілька інтригуючих апаратних змін
-
17:23Ці прізвища вкажуть на шляхетське походження: перевірте, чи були ваші рідні серед знаті
-
16:22Останній V-12 Ferrari, який виграв Ле-Ман, виставлено на продаж
-
15:32Ідеально до святкового столу: качині ніжки в гранатовому соусі
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
14:20Українську анімацію відібрали до конкурсної програми кінофестивалю у Франції
-
13:28Дмитро Монатік втретє став батьком та показав світлини новонародженого сина
-
12:25Неочікуваний аксесуар: сова увірвалася до будинку через димохід та прикрасила ялинку
-
11:20Steam підбив підсумки 2024 року: S.T.A.L.K.E.R. 2 потрапила в ТОП-50 хітів
-
10:15Фонд "Повернись живим" та гурт "ЩукаРиба" записали різдвяне відео з військовим
-
09:23День ангела у січні 2025 – календар іменин, кого вітати цього місяця
-
09:01Різдво Христове 2024: що не можна робити 25 грудня
-
08:28День ангела Марії 2024: значення імені та характер його власниць
-
З Днем народження: ТОП 75 привітань у віршах, прозі та смс українською
-
07:27Картинки з Днем ангела Марії 2024: листівки, відкритки і гіфки з іменинами
-
06:33Привітання з Днем ангела Марії: вірші, проза й смс на іменини 2024
- 24 грудня
-
23:28СМС привітання з Днем ангела Марії: короткі побажання на іменини
-
22:37З Днем ангела Марії 2024: прикольні привітання Марічці з іменинами
-
22:21Христос ся рождає чи народився – як правильно вітатися на Різдво
-
21:36Привітання з Різдвом Христовим 2024: найкращі побажання на свято
-
21:14Привітання на День ангела Марії 2024 у прозі: побажання своїми словами
-
21:02Картинки з католицьким Різдвом 2024: листівки і відкритки на 25 грудня
-
20:43Привітання з Різдвом 2024 в прозі – побажання своїми словами
-
20:28Що приготувати на Хануку 2024 – ТОП 5 найкращих рецептів до свята
- 25 грудня
-
17:23Ці прізвища вкажуть на шляхетське походження: перевірте, чи були ваші рідні серед знаті
-
13:28Дмитро Монатік втретє став батьком та показав світлини новонародженого сина
-
09:23День ангела у січні 2025 – календар іменин, кого вітати цього місяця
- 24 грудня
-
17:00Ідеально до свят: готуємо тартар з оселедцем за рецептом Ектора
-
13:305 помилок планування, які не дають досягати поставлених цілей
-
09:23Місячний календар стрижок на січень 2025 – дні, коли стригти волосся
- 23 грудня
-
17:33Стінг виконав свою пісню "Shape of my Heart" під бандуру українського військового
-
13:40Названо імена суддів Нацвідбору на Євробачення-2025
-
09:22Церковний календар на січень 2025 року – православний і греко-католицький
- 22 грудня
-
17:24Три важливі правила для тих, хто хоче почати з нуля
-
13:20Який дрес-код на Різдво не варто обирати: корисні поради
-
09:23Гороскоп на січень 2025 – прогноз на цей місяць для знаків Зодіаку
- 21 грудня
-
20:45Традиції Святвечора: що категорично не можна вдягати в цей вечір
-
12:30ТОП-10 сучасних фільмів з різдвяним настроєм: підбірка стрічок 2024 року
-
09:16Що одягнути на Різдво: стильні та зручні образи
- 20 грудня
-
17:25Встановили рекорд: Усик і Ф’юрі влаштували дуель поглядів тривалістю в 11 хвилин
-
13:25"Дівчино мила": Христина Соловій і Дантес переспівали українську пісню на свій лад
-
09:15Як зробити різдвяний вінок власноруч: оригінальні ідеї
- 19 грудня
-
16:25Як одягнутись на Святвечір: корисні поради щодо одягу для всієї родини
-
13:20Неймовірна новина: шеф-кухарка Ліза Глінська народила двійню
-
09:22ТОП 10 фільмів про святого Миколая – ось що подивитися всією сім'єю
- 18 грудня
-
17:18Чому фінансова грамотність важливіша за високий дохід
-
13:22Як зосередитися на головному: практичний путівник у світі хаосу
-
09:15SWOIIA презентувала трек про щирі почуття та внутрішні конфлікти
- 17 грудня
-
17:30Після розставання з дівчиною: OSTROVSKYI презентував трек "Можливо, колись"