На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
10 мільярдів паролів злили у мережу: потурбуйтесь про свою кібербезпеку
- 166
На популярному хакерському форумі стався витік найбільшої компіляції паролів. Він містить майже десять мільярдів унікальних паролів.
Дослідницька група Cybernews вважає, що витік становить серйозну небезпеку для користувачів, схильних до повторного використання паролів. Про це пише видання Cybernews. Дослідники виявили найбільшу компіляцію паролів, яка налічує 9 948 575 739 унікальних паролів у відкритому тексті. Файл з даними під назвою rockyou2024.txt був розміщений 4 липня користувачем форуму ObamaCare.
Читайте також: Приховані небезпеки безплатного публічного Wi-Fi: що потрібно знати мандрівникам
Хоча користувач зареєструвався наприкінці травня 2024 року, раніше він поділився базою даних співробітників юридичної фірми Simmons & Simmons, посиланням на онлайн-казино AskGamblers і заявками на вступ до коледжу Rowan College в окрузі Берлінгтон.
Команда зробила перехресні посилання на паролі, включені до витоку RockYou2024, з даними Leaked Password Checker від Cybernews, які показали, що ці паролі були отримані в результаті поєднання старих і нових витоків даних.
По суті, витік RockYou2024 – це компіляція реальних паролів, які використовують люди по всьому світу. Виявлення такої кількості паролів зловмисників суттєво підвищує ризик атак на підміну облікових даних,
– зазначають дослідники.
Атаки на підміну облікових даних можуть завдати серйозної шкоди користувачам і компаніям. Наприклад, нещодавня хвиля атак на Santander, Ticketmaster, Advance Auto Parts, QuoteWizard та інші була прямим наслідком атак на хмарний провайдер Snowflake, який надавав жертвам хмарні послуги.
"Зловмисники могли використовувати компіляцію паролів RockYou2024 для проведення атак грубої сили і отримання несанкціонованого доступу до різних онлайн-акаунтів, що використовуються особами, які використовують паролі, включені до набору даних", – пояснила команда.
Це не вперше
Компіляція RockYou2024 не просто впала з неба. Три роки тому видання Cybernews опублікувало матеріал про найбільшу на той час компіляцію паролів RockYou2021, яка налічувала 8,4 мільярда відкритих текстових паролів.
Згідно з аналізом RockYou2024, проведеним командою, зловмисники розробили набір даних, шукаючи витоки інформації в інтернеті, додавши ще 1,5 мільярда паролів з 2021 по 2024 рік і збільшивши набір даних на 15 відсотків.
Збірка RockYou2021, що стала продовженням витоку даних 2009 року, включала десятки мільйонів паролів користувачів для акаунтів у соціальних мережах. Відтоді, однак, ця компіляція розрослася в геометричній прогресії. Швидше за все, остання ітерація RockYou містить інформацію, зібрану з понад 4 000 баз даних за більш ніж два десятиліття.
Не використовуйте однакові паролі для різних сайтів / Фото freepik
Команда Cybernews вважає, що зловмисники можуть використовувати десятимільярдну компіляцію RockYou2024 для атаки на будь-яку систему, не захищену від атак грубої сили. Це містить все – від онлайн і офлайн сервісів до камер для інтернет-зв'язку та промислового обладнання.
"Щобільше, в поєднанні з іншими витоками баз даних на хакерських форумах і маркетплейсах, які, наприклад, містять адреси електронної пошти користувачів та інші облікові дані, RockYou2024 може сприяти каскаду витоків даних, фінансових махінацій і крадіжок особистих даних", – зазначає команда розробників.
Як захиститися від RockYou2024?
Хоча не існує панацеї для захисту користувачів, чиї паролі були розкриті, особи та організації, які постраждали від вірусу, повинні вжити заходів для пом'якшення його наслідків. Дослідницька група Cybernews радить таке:
- Негайно відновити паролі для всіх облікових записів, пов'язаних з витоком паролів. Наполегливо рекомендується вибирати надійні, унікальні паролі, які не будуть повторно використовуватися на різних платформах.
- Увімкніть багатофакторну автентифікацію (MFA), де це можливо. Це підвищує безпеку, оскільки вимагає додаткової перевірки, окрім пароля
- Використовуйте програмне забезпечення для керування паролями, щоб безпечно генерувати та зберігати складні паролі. Менеджери паролів зменшують ризик повторного використання паролів у різних облікових записах.
Cybernews включать дані з RockYou2024 в Leaked Password Checker, що дозволить будь-кому перевірити, чи були їхні облікові дані розкриті за допомогою останньої рекордної компіляції витоку паролів.
Це цікаво: Інженер з Google, який заробляє 300 тисяч доларів, розповів, що б змінив у своєму резюме
З RockYou2024 ми стали свідками другого витоку компіляції, що встановила рекорд, в онлайн у 2024 році. Раніше цього року видання Cybernews виявило "Матір усіх зламів" (MOAB), що містить вражаючі 12 терабайт інформації, яка охоплює понад 26 мільярдів записів, що вражає уяву.
-
16:45Грошовий лютий – хто зі знаків Зодіаку зірве фінансовий куш у 2026 році
-
16:25Замість вечірки — кліп: Аліна Гросу вперше назвала стать майбутньої дитини
-
16:05Іноді "краще не підходити": Назар Задніпровський розповів про взаємини з Наталією Сумською
-
15:31Три знаки Зодіаку входять у смугу тотального фарту: кому Всесвіт готує прорив
-
15:30Скандал із "музикантами" Петра Чорного: Мінкульт звернувся до СБУ та обмежив виїзд артиста
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
15:25Масштабний збій у Glovo: з карток українців списували тисячі гривень “на чайові”
-
15:05Tayanna зізналася, що через сильний стрес у неї випав зуб
-
14:35Плоский живіт без залу: 10 вправ, які прокачають прес удома
-
14:25Тімур Мірошниченко назвав 4 зірки, які мають повернутися на "Євробачення"
-
13:00Після натяків на особисте: Олександр Терен засвітився на весіллі у Франції
-
12:35Фарширований багет за 25 хвилин – ідеальна гаряча закуска без зайвої мороки
-
12:35Лавренюк розкрила залаштунки еротичних сцен із Володимиром Дантесом
-
11:30Тарас Цимбалюк став жертвою шахраїв: аферисти створюють фейкові чати від його імені
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
10:00Брітні Спірс продала права на свій музичний каталог: яку суму отримала співачка
-
10:00Я люблю тебе за красиву душу: добірка романтичних віршів про кохання
-
09:30Руслана відповіла на критику через агітацію за LELÉKA у фіналі Нацвідбору
-
08:30Лідер гурту Ot Vinta та військовий Юрій Журавель переніс важкий інфаркт
-
06:30Четвер, який розставляє акценти: кому день підкине "перевірку", а кому – подарунок
-
06:00Смішні картинки на День святого Валентина: надсилайте їх найкращій подрузі
-
05:30Як привітати Олексія з Днем ангела: щирі та красиві поздоровлення у картинках і прозі
-
04:30Що написати Марії на іменини: добірка щирих слів і картинок, які хочеться надіслати
-
03:30Привітання з Днем ангела Антона: красиві картинки та короткі поздоровлення зі святом
-
03:30День ангела Євгена 12 лютого: підбірка найкращих привітань до свята
-
13:00Після натяків на особисте: Олександр Терен засвітився на весіллі у Франції
-
10:00Я люблю тебе за красиву душу: добірка романтичних віршів про кохання
-
06:30Четвер, який розставляє акценти: кому день підкине "перевірку", а кому – подарунок
- 11 лютого
-
21:22Яке свято відзначають 12 лютого: традиції, заборони і прикмети на цей день
-
14:30Jerry Heil стала фавориткою YUNA 2026: оголошено номінантів ювілейної премії
-
13:00Стали відомі причини гучного розлучення Тараса та Олени Тополь
-
11:00Для поціновувачів справжньої романтики: найкращі книги про кохання
-
10:00Вєрка Сердючка іронічно відреагувала на Нацвідбір на Євробачення: як саме
-
07:00До Міжнародного дня жінок в науці: дивіться підбірку цікавих інтерв'ю з науковицями
-
06:30Середа підкине маленький поворот: прогноз для всіх знаків Зодіаку на сьогодні
- 10 лютого
-
22:00Що подивитись у лютому: підбірка найкращих фільмів і серіалів 2026 року
-
21:23Яке свято відзначають 11 лютого: традиції, заборони і прикмети на цей день
-
19:40DREVO заручився – кохана музиканта похвалилася обручкою з діамантом
-
16:20Павло Зібров прокоментував критику через відсутність на похороні Гіги
-
10:00Підбірка треків про кохання: створіть романтичну атмосферу на День святого Валентина
-
06:3010 лютого – день різких поворотів: кому прилетить шанс, а кому краще змовчати
- 09 лютого
-
21:21Яке свято відзначають 10 лютого: традиції, заборони і прикмети на цей день
-
19:25Між Valeriya Force і LELÉKA спалахнув конфлікт через афтепаті: що відомо
-
17:05Ірина Білик уперше за довгий час показала фото 10-річного сина та розкрила його мрію
-
13:00Скандал на Нацвідборі: адвокат заявив про можливе порушення правил через заяву Руслани
-
10:00Нехай ці фільми надихнуть вас на кохання: підбірка стрічок до Дня закоханих
-
06:309 лютого перевірить на витримку: кому важливо не зірватися на дрібницях
- 08 лютого
-
21:30Один день у Варшаві – швидкий маршрут для першого знайомства з містом
-
21:23Яке свято відзначають 9 лютого: традиції, заборони і прикмети на цей день
-
16:45Вибух емоцій і гіркий осад: чим запам’ятався Нацвідбір, де перемогла LELEKA