16 млрд паролів до акаунтів Facebook, Google, Apple та інших сервісів потрапили у мережу

Дослідники з видання Cybernews знайшли 30 наборів даних з різною конфіденційною інформацією, які разом містять 16 мільярдів даних для входу в облікові записи різних платформ. Вони містять дані соціальних мереж на кшталт Facebook, облікових записів Google та Apple, VPN-сервісів, GitHub, Telegram та багатьох інших, пише Межа.медіа.
Як припускають дослідники Cybernews, дані, найімовірніше, походять від різних викрадачів інформації. Майже жоден з датасетів, знайдених дослідниками, не потрапляв до новин раніше, за винятком одного на 184 мільйони записів, який попри свої розміри, є одним з найменших наборів.
У найбільшому датасеті містить 3,6 мільярда записів, ймовірно, португаломовного населення. Ще два набори складаються з 2,8 та 1,9 мільярда. Навіть найменший з наборів містить 16 мільйонів записів. Враховуючи всі 30 наборів, в середньому один датасет містить близько 550 мільйонів паролів, логінів та іншої конфіденційної інформації.
Дослідники відзначають, що нові набори даних з’являлися майже щотижня з початку їх розслідування. Водночас з’являлися вони лише на короткий термін, який дозволив зафіксувати їх наявність, але не визначити, хто за ними стоїть. У наборах містилися дані, які могли давати доступ до будь-якого сервісу, про який ви можете подумати – включно з урядовими службами.
Читати ще: Україна екстрадувала до США хакера, причетного до понад 2,4 тисячі кібератак у світі
«Це не просто витік – це план масової експлуатації. З викриттям понад 16 мільярдів записів логінів, кіберзлочинці тепер мають безпрецедентний доступ до особистих даних, які можна використовувати для захоплення облікових записів, крадіжки особистих даних та цілеспрямованого фішингу. Особливе занепокоєння викликає структура та актуальність цих наборів даних – це не просто нова поява старих витоків. Це свіжі, придатні для використання як зброя розвідувальні дані у великому масштабі», – сказали дослідники.
Попри те, що порівняти зібрані дані з кожного датасету було неможливим, вони всі відповіли відносно схожій структурі, що містила URL, логін та пароль того чи іншого сервісу. Саме таким чином дані збирають більшість сучасних інфотейлерів – шкідливе ПЗ, що краде конфіденційну інформацію.
Повідомляється, що деякі набори мали загальні назви, як-от logins, credentials та подібні загальні терміни. Водночас були й датасети з доволі специфічними назвами, як, наприклад один з наборів на 455 мільйонів записів з назвою «російська федерація». Ще один набір на 60 мільйонів записів називався Telegram.
Хто б не стояв за цими витоками, та дані з яких саме акаунтів не були б викрадені, радимо все ж вжити необхідних заходів та замінити паролі хоча б на найважливіших акаунтах.
Підписуйтесь на наш Telegram-канал, аби першими дізнаватись найактуальніші новини Волині, України та світу
Як припускають дослідники Cybernews, дані, найімовірніше, походять від різних викрадачів інформації. Майже жоден з датасетів, знайдених дослідниками, не потрапляв до новин раніше, за винятком одного на 184 мільйони записів, який попри свої розміри, є одним з найменших наборів.
У найбільшому датасеті містить 3,6 мільярда записів, ймовірно, португаломовного населення. Ще два набори складаються з 2,8 та 1,9 мільярда. Навіть найменший з наборів містить 16 мільйонів записів. Враховуючи всі 30 наборів, в середньому один датасет містить близько 550 мільйонів паролів, логінів та іншої конфіденційної інформації.
Дослідники відзначають, що нові набори даних з’являлися майже щотижня з початку їх розслідування. Водночас з’являлися вони лише на короткий термін, який дозволив зафіксувати їх наявність, але не визначити, хто за ними стоїть. У наборах містилися дані, які могли давати доступ до будь-якого сервісу, про який ви можете подумати – включно з урядовими службами.
Читати ще: Україна екстрадувала до США хакера, причетного до понад 2,4 тисячі кібератак у світі
«Це не просто витік – це план масової експлуатації. З викриттям понад 16 мільярдів записів логінів, кіберзлочинці тепер мають безпрецедентний доступ до особистих даних, які можна використовувати для захоплення облікових записів, крадіжки особистих даних та цілеспрямованого фішингу. Особливе занепокоєння викликає структура та актуальність цих наборів даних – це не просто нова поява старих витоків. Це свіжі, придатні для використання як зброя розвідувальні дані у великому масштабі», – сказали дослідники.
Попри те, що порівняти зібрані дані з кожного датасету було неможливим, вони всі відповіли відносно схожій структурі, що містила URL, логін та пароль того чи іншого сервісу. Саме таким чином дані збирають більшість сучасних інфотейлерів – шкідливе ПЗ, що краде конфіденційну інформацію.
Повідомляється, що деякі набори мали загальні назви, як-от logins, credentials та подібні загальні терміни. Водночас були й датасети з доволі специфічними назвами, як, наприклад один з наборів на 455 мільйонів записів з назвою «російська федерація». Ще один набір на 60 мільйонів записів називався Telegram.
Хто б не стояв за цими витоками, та дані з яких саме акаунтів не були б викрадені, радимо все ж вжити необхідних заходів та замінити паролі хоча б на найважливіших акаунтах.
Знайшли помилку? Виділіть текст і натисніть
Підписуйтесь на наш Telegram-канал, аби першими дізнаватись найактуальніші новини Волині, України та світу

Коментарів: 0
Бригада «Любарт» запустила офіційний сайт
Сьогодні 12:37
Сьогодні 12:37
Історія та початки настільного тенісу
Сьогодні 12:20
Сьогодні 12:20
На Волині розшукують 38-річного жителя Рівненської області
Сьогодні 11:30
Сьогодні 11:30
Bitcoin оновив історичний максимум
Сьогодні 11:13
Сьогодні 11:13
Луцьк прощатиметься з Героєм Павлом Ткачуком
Сьогодні 10:40
Сьогодні 10:40
Росія швидкими темпами розбудовує 5 секретних ядерних баз
Сьогодні 09:50
Сьогодні 09:50
Додати коментар:
УВАГА! Користувач www.volynnews.com має розуміти, що коментування на сайті створені аж ніяк не для політичного піару чи антипіару, зведення особистих рахунків, комерційної реклами, образ, безпідставних звинувачень та інших некоректних і негідних речей. Утім коментарі – це не редакційні матеріали, не мають попередньої модерації, суб’єктивні повідомлення і можуть містити недостовірну інформацію.