На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
10 мільярдів паролів злили у мережу: потурбуйтесь про свою кібербезпеку
- 179
На популярному хакерському форумі стався витік найбільшої компіляції паролів. Він містить майже десять мільярдів унікальних паролів.
Дослідницька група Cybernews вважає, що витік становить серйозну небезпеку для користувачів, схильних до повторного використання паролів. Про це пише видання Cybernews. Дослідники виявили найбільшу компіляцію паролів, яка налічує 9 948 575 739 унікальних паролів у відкритому тексті. Файл з даними під назвою rockyou2024.txt був розміщений 4 липня користувачем форуму ObamaCare.
Читайте також: Приховані небезпеки безплатного публічного Wi-Fi: що потрібно знати мандрівникам
Хоча користувач зареєструвався наприкінці травня 2024 року, раніше він поділився базою даних співробітників юридичної фірми Simmons & Simmons, посиланням на онлайн-казино AskGamblers і заявками на вступ до коледжу Rowan College в окрузі Берлінгтон.
Команда зробила перехресні посилання на паролі, включені до витоку RockYou2024, з даними Leaked Password Checker від Cybernews, які показали, що ці паролі були отримані в результаті поєднання старих і нових витоків даних.
По суті, витік RockYou2024 – це компіляція реальних паролів, які використовують люди по всьому світу. Виявлення такої кількості паролів зловмисників суттєво підвищує ризик атак на підміну облікових даних,
– зазначають дослідники.
Атаки на підміну облікових даних можуть завдати серйозної шкоди користувачам і компаніям. Наприклад, нещодавня хвиля атак на Santander, Ticketmaster, Advance Auto Parts, QuoteWizard та інші була прямим наслідком атак на хмарний провайдер Snowflake, який надавав жертвам хмарні послуги.
"Зловмисники могли використовувати компіляцію паролів RockYou2024 для проведення атак грубої сили і отримання несанкціонованого доступу до різних онлайн-акаунтів, що використовуються особами, які використовують паролі, включені до набору даних", – пояснила команда.
Це не вперше
Компіляція RockYou2024 не просто впала з неба. Три роки тому видання Cybernews опублікувало матеріал про найбільшу на той час компіляцію паролів RockYou2021, яка налічувала 8,4 мільярда відкритих текстових паролів.
Згідно з аналізом RockYou2024, проведеним командою, зловмисники розробили набір даних, шукаючи витоки інформації в інтернеті, додавши ще 1,5 мільярда паролів з 2021 по 2024 рік і збільшивши набір даних на 15 відсотків.
Збірка RockYou2021, що стала продовженням витоку даних 2009 року, включала десятки мільйонів паролів користувачів для акаунтів у соціальних мережах. Відтоді, однак, ця компіляція розрослася в геометричній прогресії. Швидше за все, остання ітерація RockYou містить інформацію, зібрану з понад 4 000 баз даних за більш ніж два десятиліття.
Не використовуйте однакові паролі для різних сайтів / Фото freepik
Команда Cybernews вважає, що зловмисники можуть використовувати десятимільярдну компіляцію RockYou2024 для атаки на будь-яку систему, не захищену від атак грубої сили. Це містить все – від онлайн і офлайн сервісів до камер для інтернет-зв'язку та промислового обладнання.
"Щобільше, в поєднанні з іншими витоками баз даних на хакерських форумах і маркетплейсах, які, наприклад, містять адреси електронної пошти користувачів та інші облікові дані, RockYou2024 може сприяти каскаду витоків даних, фінансових махінацій і крадіжок особистих даних", – зазначає команда розробників.
Як захиститися від RockYou2024?
Хоча не існує панацеї для захисту користувачів, чиї паролі були розкриті, особи та організації, які постраждали від вірусу, повинні вжити заходів для пом'якшення його наслідків. Дослідницька група Cybernews радить таке:
- Негайно відновити паролі для всіх облікових записів, пов'язаних з витоком паролів. Наполегливо рекомендується вибирати надійні, унікальні паролі, які не будуть повторно використовуватися на різних платформах.
- Увімкніть багатофакторну автентифікацію (MFA), де це можливо. Це підвищує безпеку, оскільки вимагає додаткової перевірки, окрім пароля
- Використовуйте програмне забезпечення для керування паролями, щоб безпечно генерувати та зберігати складні паролі. Менеджери паролів зменшують ризик повторного використання паролів у різних облікових записах.
Cybernews включать дані з RockYou2024 в Leaked Password Checker, що дозволить будь-кому перевірити, чи були їхні облікові дані розкриті за допомогою останньої рекордної компіляції витоку паролів.
Це цікаво: Інженер з Google, який заробляє 300 тисяч доларів, розповів, що б змінив у своєму резюме
З RockYou2024 ми стали свідками другого витоку компіляції, що встановила рекорд, в онлайн у 2024 році. Раніше цього року видання Cybernews виявило "Матір усіх зламів" (MOAB), що містить вражаючі 12 терабайт інформації, яка охоплює понад 26 мільярдів записів, що вражає уяву.
-
14:00Морозиво зі свіжої полуниці без морожениці: як приготувати ніжний літній десерт удома
-
13:00Неприємний запах взуття зникне за ніч: два прості засоби, які є майже в кожному домі
-
12:00Ніколи не пишіть це на валізі: помилка, яка може коштувати багажу та особистих даних
-
11:00Топ-3 породи собак, які найчастіше вередують за столом: чому вони відмовляються від їжі
-
10:00П’ять кольорів, які освіжать будь-який образ: що варто додати до гардероба вже зараз
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
09:00Не лише вода рятує у спеку: які напої допоможуть уникнути зневоднення влітку
-
05:30Зорі попереджають – 22 червня краще мовчати, ніж говорити зайве
- 21 червня
-
23:00Сергій Притула охрестив молодшого сина у Києво-Печерській лаврі: зворушливі кадри
-
22:05Катерина Кузнєцова назвала головний секрет щасливих стосунків
-
21:22Яке свято відзначають 22 червня: традиції, заборони і прикмети на цей день
-
21:00Чому ми постійно торкаємося обличчя: вчені знайшли несподіване пояснення
-
20:10Три знаки зодіаку, яким кінець червня принесе найбільше випробувань
-
19:40Скільки води потрібно пити щодня: проста звичка, яка допомагає серцю та судинам
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
18:10Чому досвідчені господині чистять раковину содою: простий спосіб повернути блиск
-
17:40Десерт без духовки за 10 хвилин: простий рецепт солодощів із вівсянки
-
17:00День батька 2026: підбірка найкращих цитат про тата
-
15:00До Дня батька 21 червня: найкращі фільми про культових татусів
-
13:15Їм пощастить найбільше: ці 4 знаки Зодіаку стануть улюбленцями долі до кінця червня
-
12:10DreamWorks показала перший трейлер "Шрека 5"
-
12:00День батька в Україні: ТОП-20 коротких віршів про тата
-
11:10Злочинно красиво: Макс Барських презентує сиквел суперхіта "Не складається" – "Кольє"
-
10:47Том Голланд вперше відреагував на чутки про таємне весілля із Зендеєю
-
09:00Зворушливі та веселі пісні про тата до Дня батька 21 червня
-
09:00Не лише вода рятує у спеку: які напої допоможуть уникнути зневоднення влітку
-
05:30Зорі попереджають – 22 червня краще мовчати, ніж говорити зайве
- 21 червня
-
21:22Яке свято відзначають 22 червня: традиції, заборони і прикмети на цей день
-
17:00День батька 2026: підбірка найкращих цитат про тата
-
15:00До Дня батька 21 червня: найкращі фільми про культових татусів
-
13:15Їм пощастить найбільше: ці 4 знаки Зодіаку стануть улюбленцями долі до кінця червня
-
12:00День батька в Україні: ТОП-20 коротких віршів про тата
-
11:10Злочинно красиво: Макс Барських презентує сиквел суперхіта "Не складається" – "Кольє"
-
10:47Том Голланд вперше відреагував на чутки про таємне весілля із Зендеєю
-
09:00Зворушливі та веселі пісні про тата до Дня батька 21 червня
-
05:30Літнє сонцестояння 2026: зірки назвали знаки, яким цей день відкриє новий етап
-
03:50Ти – наш супергерой: красиві й оригінальні привітання з Днем батька
- 20 червня
-
21:22Яке свято відзначають 21 червня: традиції, заборони і прикмети на цей день
-
13:00Як відрізнити натуральну шкіру від замінника: 3 прості способи перевірки перед покупкою
-
09:00Смузі для красивої засмаги: який напій допоможе зробити тон шкіри рівнішим влітку
-
05:30Зірки кажуть, що сьогодні стосунки важливіші за будь-які плани: прогноз на 20 червня
- 19 червня
-
21:23Яке свято відзначають 20 червня: традиції, заборони і прикмети на цей день
-
09:00Як зробити пишну зачіску без дорогих засобів: бабусині хитрощі, які знову стали популярним
-
05:30Зірки попереджають вас: 19 червня – день для завершення, а не для нових починань
- 18 червня
-
21:21Яке свято відзначають 19 червня: традиції, заборони і прикмети на цей день
-
10:10"Україна має талант" повертається: СТБ оголосив дату прем'єри та новий склад журі
-
05:30Гороскоп на 18 червня: зірки різко підвищують градус і вимагають від вас дії
- 17 червня
-
21:22Яке свято відзначають 18 червня: традиції, заборони і прикмети на цей день
-
13:00Чи потрібно стригти собак і котів у спеку: ветеринари пояснили, коли це шкодить
-
09:00Як розпізнати розумну людину: п’ять фраз, які вона часто говорить у спілкуванні