Злиті 16 мільярдів паролів від Apple, Facebook, Google та інших сервісів

Експерти підтвердили витік даних 16 мільярдів (!) облікових записів. Мова йде про логіни, паролі, адреси сайтів і навіть токени. Постраждали користувачі таких сервісів, як Apple, Facebook, Google, Telegram, GitHub, VPN-сервісів, онлайн-магазинів, порталів для розробників та навіть урядових платформ.

Дані були зібрані інфостілерами. За словами команди Cybernews, більшість з витоків — це не архіви старих зламів, а свіжі записи, зібрані у 2025 році. В базах усе чітко структуровано — URL, логін, пароль. Деякі бази містили також cookies, токени та іншу метаінформацію, що робить ці витоки особливо небезпечними.

Усього було знайдено 30 великих баз. Найменша — з 16 мільйонами записів, найбільша — з понад 3,5 мільярда.

Серед них були навіть такі, що вказували на зв’язок із конкретними країнами чи сервісами — наприклад, одна база була названа «Telegram», інша — мала назву, яка натякала на походження з РФ. Деякі бази містили бізнес-дані або корпоративні облікові записи.

«Це не просто витік — це готова інструкція для хакерських атак. Із такими обсягами даних можна масово зламувати акаунти, запускати фішинг, красти особистість або навіть атакувати компанії через їхню електронну пошту,» — кажуть дослідники.

Що ще тривожніше, нові великі бази з’являються в мережі регулярно, кожні кілька тижнів.

До того ж, більшість витоків відбувається через незахищені Elasticsearch-сервери або хмарні сховища, що випадково залишили відкритими.

І хоча частина баз могла бути зібрана дослідниками, велика ймовірність, що значну частину контролювали саме кіберзлочинці. Такі масиви використовують для атак, де навіть успішність у межах 1% — це вже мільйони реальних зламів.

Спеціалісти радять негайно змінити всі паролі — особливо на важливих сервісах, увімкнути 2FA, перевірити свій пристрій на наявність інфостілерів та слідкувати за підозрілою активністю у ваших акаунтах.

👍ПодобаєтьсяСподобалось3
До обраногоВ обраному0
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Дайте лінк на бази, чи що 🙃

якщо рахувати умовно по 10 акаунтів на людину,
то вони стверджують, що хтось має доступ до 1.6 мільярда затроянених пристроїв?

при тому що найбільш відомі ботнети контролювали до 10 мільйонів пристроїв.

Бєлий снєг, бєлий пєсєц — ніх.я нє понятно: де-факто ніякого в злому не було, а це компіляція баз паролів які були викрадені з кінцевих пристроїв чи зібрані фішингом і тд. Вчений зґвалтував журналіста © ?

... і розбавлені херньою. Мені таке час від часу присилають баг-хантери.

зламувати акаунти, запускати фішинг

щось незрозуміло, поясніть будь ласка... навіщо «зламувати» і «фішінг», якщо в базах — вже готові і повні креденшиали, як розказують?

Бо справжні там часто тільки email

Тобто всі ці сервіси зберігають паролі в plain вигляді і не хешуються?

На серверах сервісів воно то хешується все, але ж інфостілери не на серверах працюють, а на ПК користувачів, де воно якраз і не хешується

А можна, будь ласка, повний перелік сервісів які було злито.

Повний перелік сервісів ніде не наведено (або я просто не знайшов), але є таке:

Apple ID
Google (Gmail та інші служби Google)
Facebook
Telegram (як мінімум 60 млн записів про нього)
GitHub
VPN-сервіси
Різноманітні портали розробників
Державні ресурси
Інші платформи та онлайн-магазини

Джерело

А можна, будь ласка, повний перелік сервісів

І повний перелік паролів, будь ласка (себе пошукаю) 🙏

Та там не у сервісів потекло, а у юзерів. Там все що завгодно — пиво, цвики, гімно і варення.

Змінив паролі скрізь

P.S. В телеграмі є пароль?

менеджер паролів заповнює двохфакторку автоматично. Зручно ставити на все підряд

Підписатись на коментарі