На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
10 мільярдів паролів злили у мережу: потурбуйтесь про свою кібербезпеку
- 153
На популярному хакерському форумі стався витік найбільшої компіляції паролів. Він містить майже десять мільярдів унікальних паролів.
Дослідницька група Cybernews вважає, що витік становить серйозну небезпеку для користувачів, схильних до повторного використання паролів. Про це пише видання Cybernews. Дослідники виявили найбільшу компіляцію паролів, яка налічує 9 948 575 739 унікальних паролів у відкритому тексті. Файл з даними під назвою rockyou2024.txt був розміщений 4 липня користувачем форуму ObamaCare.
Читайте також: Приховані небезпеки безплатного публічного Wi-Fi: що потрібно знати мандрівникам
Хоча користувач зареєструвався наприкінці травня 2024 року, раніше він поділився базою даних співробітників юридичної фірми Simmons & Simmons, посиланням на онлайн-казино AskGamblers і заявками на вступ до коледжу Rowan College в окрузі Берлінгтон.
Команда зробила перехресні посилання на паролі, включені до витоку RockYou2024, з даними Leaked Password Checker від Cybernews, які показали, що ці паролі були отримані в результаті поєднання старих і нових витоків даних.
По суті, витік RockYou2024 – це компіляція реальних паролів, які використовують люди по всьому світу. Виявлення такої кількості паролів зловмисників суттєво підвищує ризик атак на підміну облікових даних,
– зазначають дослідники.
Атаки на підміну облікових даних можуть завдати серйозної шкоди користувачам і компаніям. Наприклад, нещодавня хвиля атак на Santander, Ticketmaster, Advance Auto Parts, QuoteWizard та інші була прямим наслідком атак на хмарний провайдер Snowflake, який надавав жертвам хмарні послуги.
"Зловмисники могли використовувати компіляцію паролів RockYou2024 для проведення атак грубої сили і отримання несанкціонованого доступу до різних онлайн-акаунтів, що використовуються особами, які використовують паролі, включені до набору даних", – пояснила команда.
Це не вперше
Компіляція RockYou2024 не просто впала з неба. Три роки тому видання Cybernews опублікувало матеріал про найбільшу на той час компіляцію паролів RockYou2021, яка налічувала 8,4 мільярда відкритих текстових паролів.
Згідно з аналізом RockYou2024, проведеним командою, зловмисники розробили набір даних, шукаючи витоки інформації в інтернеті, додавши ще 1,5 мільярда паролів з 2021 по 2024 рік і збільшивши набір даних на 15 відсотків.
Збірка RockYou2021, що стала продовженням витоку даних 2009 року, включала десятки мільйонів паролів користувачів для акаунтів у соціальних мережах. Відтоді, однак, ця компіляція розрослася в геометричній прогресії. Швидше за все, остання ітерація RockYou містить інформацію, зібрану з понад 4 000 баз даних за більш ніж два десятиліття.
Не використовуйте однакові паролі для різних сайтів / Фото freepik
Команда Cybernews вважає, що зловмисники можуть використовувати десятимільярдну компіляцію RockYou2024 для атаки на будь-яку систему, не захищену від атак грубої сили. Це містить все – від онлайн і офлайн сервісів до камер для інтернет-зв'язку та промислового обладнання.
"Щобільше, в поєднанні з іншими витоками баз даних на хакерських форумах і маркетплейсах, які, наприклад, містять адреси електронної пошти користувачів та інші облікові дані, RockYou2024 може сприяти каскаду витоків даних, фінансових махінацій і крадіжок особистих даних", – зазначає команда розробників.
Як захиститися від RockYou2024?
Хоча не існує панацеї для захисту користувачів, чиї паролі були розкриті, особи та організації, які постраждали від вірусу, повинні вжити заходів для пом'якшення його наслідків. Дослідницька група Cybernews радить таке:
- Негайно відновити паролі для всіх облікових записів, пов'язаних з витоком паролів. Наполегливо рекомендується вибирати надійні, унікальні паролі, які не будуть повторно використовуватися на різних платформах.
- Увімкніть багатофакторну автентифікацію (MFA), де це можливо. Це підвищує безпеку, оскільки вимагає додаткової перевірки, окрім пароля
- Використовуйте програмне забезпечення для керування паролями, щоб безпечно генерувати та зберігати складні паролі. Менеджери паролів зменшують ризик повторного використання паролів у різних облікових записах.
Cybernews включать дані з RockYou2024 в Leaked Password Checker, що дозволить будь-кому перевірити, чи були їхні облікові дані розкриті за допомогою останньої рекордної компіляції витоку паролів.
Це цікаво: Інженер з Google, який заробляє 300 тисяч доларів, розповів, що б змінив у своєму резюме
З RockYou2024 ми стали свідками другого витоку компіляції, що встановила рекорд, в онлайн у 2024 році. Раніше цього року видання Cybernews виявило "Матір усіх зламів" (MOAB), що містить вражаючі 12 терабайт інформації, яка охоплює понад 26 мільярдів записів, що вражає уяву.
-
16:45“Мліють тільки гаманці”: новорічний рецепт Кацуріна обурив мережу
-
15:45Заклики до “примирення” і російська мова: новий скандал навколо Винника
-
15:15Зігрійте серця батьків: 10 найтепліших привітань на Святвечір 24 грудня
-
14:45Аліна Гросу заінтригувала фразою “тільки втрьох”: фанати заговорили про вагітність
-
14:15Слова, що зігрівають: різдвяні привітання для родичів
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
13:45Сюрприз у прямому ефірі: новий обранець Денисенко зробив гучне зізнання
-
13:15Теплі слова у різдвяну ніч: як красиво привітати друзів із Різдвом
-
12:45Зірковий конфлікт загострюється: Денисенко відповіла на звинувачення Мішиної
-
12:15Різдво об’єднує навіть у роботі: як красиво привітати колег зі святом
-
11:45“Тихо і без пафосу”: відомий вчитель Руслан Ігорович таємно одружився
-
11:15Теплі слова для найдорожчих: як красиво привітати родичів зі Святвечором
-
10:59Економія води вдома: прості рішення, які допоможуть зменшити витрати без втрати комфорту
-
10:15Час написати від душі: як красиво привітати друзів зі Святвечором
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
10:01Чи варто спускати шини взимку: міфи та реальність про тиск у колесах
-
09:15Час сказати теплі слова: як привітати колег зі Святвечором щиро і доречно
-
09:00Чайник знову як новий: як легко і швидко очистити його від накипу в домашніх умовах
-
08:20Час попрощатися з цими нігтями: які дизайни давно вже стали антитрендами
-
08:02Ви навіть не підозрюєте, що вбиває ваш дизель: топ помилок, які робить більшість
-
07:23Будьте обережними: що не слід робити на Святвечір 24 грудня, щоб не накликати лиха
-
06:00Не проґавте свій шанс: на кого зорі підготували важливий вівторок
-
04:18Слова, що зігрівають: красиві привітання на Святвечір 2025
-
04:00Яке свято відзначають 23 грудня у військовій сфері: історія і привітання
-
02:19Щирі слова на Різдвяний Святвечір: добірка красивих привітань, які зачаровують
-
13:45Сюрприз у прямому ефірі: новий обранець Денисенко зробив гучне зізнання
-
06:00Не проґавте свій шанс: на кого зорі підготували важливий вівторок
- 22 грудня
-
21:21Яке свято відзначають 23 грудня: традиції, заборони і прикмети на цей день
-
19:00Хотіла народити після 50: Полякова розповіла про невдалу спробу заморозити яйцеклітини
-
16:00Євген Рибчинський шокував сумою, яку його сім'ї винна Росія, і хоче судитися через Повалій
-
13:17Зірка "Сам удома" Маколей Калкін приховує секрет від синів – і причина вас зворушить
-
10:13Отримайте максимум від січня: кому зі знаків пощастить з грішми, а кому – у коханні
-
06:00Зірки не брешуть: що очікує на ваш знак Зодіаку у цей понеділок
- 21 грудня
-
21:23Яке свято відзначають 22 грудня: традиції, заборони і прикмети на цей день
-
13:35Перше Різдво без Степана Гіги: українці згадують легенду через улюблену колядку
-
11:15Рік нових стартів чи повтор старих сценаріїв: нумерологічний прогноз на 2026
-
06:15Стародавнє свято Йоль 21 грудня: історія, традиції, святкування
-
03:00Ці 5 знаків Зодіаку отримають неймовірний шанс 21 грудня: дізнайся, чи ви серед них
- 20 грудня
-
21:50Яке свято відзначають 21 грудня: традиції, заборони і прикмети на цей день
-
19:42Плейлист до Різдва: пісні, які наповнять дім теплом і світлом
-
16:05Святвечір без помилок: у що вдягнутися 24 грудня, щоб притягнути добро в дім
-
13:00Інна не раз йшла від Тімура: Мірошниченко відверто розповів про кризи у шлюбі
-
09:23Приголомшені всі: Тарас Цимбалюк вирішив змінити кількість фіналісток "Холостяка"
-
06:00Ідеальний день для перезавантаження: кого зорі закликають заземлитись сьогодні
- 19 грудня
-
21:23Яке свято відзначають 20 грудня: традиції, заборони і прикмети на цей день
-
19:00Євген Рибчинський вперше розповів про боротьбу з онкологією
-
17:00Культовий хіт у новому звучанні: Тіна Кароль переспівала "Шиншилу" українською
-
13:00Я не можу передати цей стан, – "Мурік" вперше розповів, як дізнався про смерть "Дизеля"
-
10:00Green Grey не зникає: Мурік розповів про майбутнє гурту після смерті Дизеля
-
06:00Ваша доля зміниться сьогодні: що чекає кожен знак Зодіаку у п'ятницю – найточніший прогноз