На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
10 мільярдів паролів злили у мережу: потурбуйтесь про свою кібербезпеку
- 83
На популярному хакерському форумі стався витік найбільшої компіляції паролів. Він містить майже десять мільярдів унікальних паролів.
Дослідницька група Cybernews вважає, що витік становить серйозну небезпеку для користувачів, схильних до повторного використання паролів. Про це пише видання Cybernews. Дослідники виявили найбільшу компіляцію паролів, яка налічує 9 948 575 739 унікальних паролів у відкритому тексті. Файл з даними під назвою rockyou2024.txt був розміщений 4 липня користувачем форуму ObamaCare.
Читайте також: Приховані небезпеки безплатного публічного Wi-Fi: що потрібно знати мандрівникам
Хоча користувач зареєструвався наприкінці травня 2024 року, раніше він поділився базою даних співробітників юридичної фірми Simmons & Simmons, посиланням на онлайн-казино AskGamblers і заявками на вступ до коледжу Rowan College в окрузі Берлінгтон.
Команда зробила перехресні посилання на паролі, включені до витоку RockYou2024, з даними Leaked Password Checker від Cybernews, які показали, що ці паролі були отримані в результаті поєднання старих і нових витоків даних.
По суті, витік RockYou2024 – це компіляція реальних паролів, які використовують люди по всьому світу. Виявлення такої кількості паролів зловмисників суттєво підвищує ризик атак на підміну облікових даних,
– зазначають дослідники.
Атаки на підміну облікових даних можуть завдати серйозної шкоди користувачам і компаніям. Наприклад, нещодавня хвиля атак на Santander, Ticketmaster, Advance Auto Parts, QuoteWizard та інші була прямим наслідком атак на хмарний провайдер Snowflake, який надавав жертвам хмарні послуги.
"Зловмисники могли використовувати компіляцію паролів RockYou2024 для проведення атак грубої сили і отримання несанкціонованого доступу до різних онлайн-акаунтів, що використовуються особами, які використовують паролі, включені до набору даних", – пояснила команда.
Це не вперше
Компіляція RockYou2024 не просто впала з неба. Три роки тому видання Cybernews опублікувало матеріал про найбільшу на той час компіляцію паролів RockYou2021, яка налічувала 8,4 мільярда відкритих текстових паролів.
Згідно з аналізом RockYou2024, проведеним командою, зловмисники розробили набір даних, шукаючи витоки інформації в інтернеті, додавши ще 1,5 мільярда паролів з 2021 по 2024 рік і збільшивши набір даних на 15 відсотків.
Збірка RockYou2021, що стала продовженням витоку даних 2009 року, включала десятки мільйонів паролів користувачів для акаунтів у соціальних мережах. Відтоді, однак, ця компіляція розрослася в геометричній прогресії. Швидше за все, остання ітерація RockYou містить інформацію, зібрану з понад 4 000 баз даних за більш ніж два десятиліття.
Не використовуйте однакові паролі для різних сайтів / Фото freepik
Команда Cybernews вважає, що зловмисники можуть використовувати десятимільярдну компіляцію RockYou2024 для атаки на будь-яку систему, не захищену від атак грубої сили. Це містить все – від онлайн і офлайн сервісів до камер для інтернет-зв'язку та промислового обладнання.
"Щобільше, в поєднанні з іншими витоками баз даних на хакерських форумах і маркетплейсах, які, наприклад, містять адреси електронної пошти користувачів та інші облікові дані, RockYou2024 може сприяти каскаду витоків даних, фінансових махінацій і крадіжок особистих даних", – зазначає команда розробників.
Як захиститися від RockYou2024?
Хоча не існує панацеї для захисту користувачів, чиї паролі були розкриті, особи та організації, які постраждали від вірусу, повинні вжити заходів для пом'якшення його наслідків. Дослідницька група Cybernews радить таке:
- Негайно відновити паролі для всіх облікових записів, пов'язаних з витоком паролів. Наполегливо рекомендується вибирати надійні, унікальні паролі, які не будуть повторно використовуватися на різних платформах.
- Увімкніть багатофакторну автентифікацію (MFA), де це можливо. Це підвищує безпеку, оскільки вимагає додаткової перевірки, окрім пароля
- Використовуйте програмне забезпечення для керування паролями, щоб безпечно генерувати та зберігати складні паролі. Менеджери паролів зменшують ризик повторного використання паролів у різних облікових записах.
Cybernews включать дані з RockYou2024 в Leaked Password Checker, що дозволить будь-кому перевірити, чи були їхні облікові дані розкриті за допомогою останньої рекордної компіляції витоку паролів.
Це цікаво: Інженер з Google, який заробляє 300 тисяч доларів, розповів, що б змінив у своєму резюме
З RockYou2024 ми стали свідками другого витоку компіляції, що встановила рекорд, в онлайн у 2024 році. Раніше цього року видання Cybernews виявило "Матір усіх зламів" (MOAB), що містить вражаючі 12 терабайт інформації, яка охоплює понад 26 мільярдів записів, що вражає уяву.
- 21 листопада
-
23:19Ваші мелодії – це магія: привітання з Міжнародним днем музиканта
-
22:21Привітання з Днем сина 2024 у віршах, смс, прозі та картинках
-
20:25Борис Джонсон підтримав Україну в футболці "Битва за світло" вітчизняного бренду
-
19:35Перша леді Олена Зеленська зустрілася із Папою Римським у Ватикані
-
18:30SpaseX ушосте випробувала ракетну систему Starship: як це було
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
17:30Міжнародний день філософії: крилаті вислови Григорія Сковороди, які варто знати
-
16:25Alyona Alyona та Jerry Heil стануть хедлайнерками музичного фестивалю в Нідерландах
-
15:20Пробите та пошматоване: Михайло Рева створив скульптуру, що відображає стан українців
-
14:30Ведуча Катерина Соляр випробувала аудіоновини на сайті 24 Каналу: все про новий формат
-
14:25Дмитро Кулеба вперше показав своє тату на руці: що воно означає
-
13:23День гідності та свободи: 10 пісень Революції, від яких мурашки по шкірі
-
12:237 українських слів про свободу і гідність, які передають силу духу нашого народу
-
11:22Як позбутися куріння: у МОЗ назвали кілька порад, які можуть допомогти
-
З Днем народження: ТОП 75 привітань у віршах, прозі та смс українською
-
10:22Шиканемо, Ігри патріотів і Форт Буаяр: ностальгійна добірка улюблених передач 2000-х
-
09:23Гороскоп на грудень 2024 – прогноз на цей місяць для знаків Зодіаку
-
08:23День Гідності та Свободи: історія знакового для кожного українця свята
-
07:21Введення Пресвятої Богородиці у храм: що не можна робити 21 листопада
-
06:22З Днем десантно-штурмових військ – вірші та проза, щоб привітати героїв
-
05:23День рибалки 2024: красиві й оригінальні привітання зі святом
-
00:22Нехай ці цінності завжди ведуть нас: привітання з Днем Гідності та Свободи
- 20 листопада
-
23:21День ангела Михайла 2024 – значення імені та характер його власників
-
22:27Картинки з Днем ангела Михайла – вітальні листівки, відкритки і фото
-
21:22Привітання зі святом Введення у храм Пресвятої Богородиці: вірші, проза і картинки
- 21 листопада
-
17:30Міжнародний день філософії: крилаті вислови Григорія Сковороди, які варто знати
-
13:23День гідності та свободи: 10 пісень Революції, від яких мурашки по шкірі
-
09:23Гороскоп на грудень 2024 – прогноз на цей місяць для знаків Зодіаку
- 20 листопада
-
17:22Емоційний інтелект у бізнесі: розвиваймо справжню суперсилу сучасного лідера
-
13:23Олександр Зінченко після забитого гола нагадав усьому світу про війну в Україні
-
09:20На честь десятиріччя: Prometheus проводить ребрендинг та запускає новий сайт
- 19 листопада
-
17:30Три українські книги увійшли до підбірки найкращих видань 2024 року від The Telegraph
-
13:20Що означає кохати до розчинення: цікаві факти
-
09:15Андрій Хливнюк відмовився від премії імені Сергія Магнітського: в чому причина
- 18 листопада
-
17:25Apple впровадила в iOS 18.1 нову функцію безпеки, яка не сподобається поліції
-
09:22Ранкові звички, які шкодять вашій продуктивності та самопочуттю
- 17 листопада
-
17:22Упевнені у собі люди ніколи не кажуть ці 7 фраз
-
13:23З Міжнародним днем студента – ТОП 10 фільмів про студентське життя
-
09:23Як все встигнути за один вихідний і почати тиждень бадьорим
- 16 листопада
-
17:23Стівен Кінг покинув мережу Ілона Маска X: де його можна буде читати
-
13:22Що означає бути підтримуючим лідером: шлях до ефективного керівництва
-
09:22Більше часу на життя: скільки вдається економити тим, хто працює віддалено
- 15 листопада
-
17:21Менеджерам на замітку: топ книг для побудови здорових стосунків у команді
-
13:22Цим знакам Зодіаку не варто на вихідних сідати за кермо
-
09:23Що не варто робити у п'ятницю, щоб не поставити хрест на своїй продуктивності
- 14 листопада
-
17:23Чому перфекціонізм може нашкодити вашій кар'єрі
-
13:23Три знаки Зодіаку, з якими не варто сваритись на роботі
-
09:23Різдвяний піст Пилипівка: що категорично не можна робити, щоб не накликати лихо
- 13 листопада
-
17:22Міжнародний день доброти – ТОП 15 справ, які необхідно зробити кожному за життя
-
13:23Як провести вечір після роботи, щоб відпочити сповна: поради для справжнього релаксу