Android 8 июня 2021

Хакеры публикуют, возможно, самую большую подборку утечек паролей за всю историю

8 июня 2021

На форуме ХакерыВ сеть попал файл, содержащий подборку более 8,4 миллиардов паролей. Документ был опубликован автором в текстовом формате, содержит 100 ГБ записей и составлен из предыдущих утечек и новых случаев за последние несколько лет.

Чтобы получить представление о размере того, что считается крупнейшей утечкой паролей за все время, просто имейте в виду, что сегодня к Интернету подключено 4,7 миллиарда человек. Таким образом, количество паролей, утекших при компиляции, почти вдвое превышает это число.

По словам автора сообщения на форуме, все пароли Длина включенных в утечку символов составляет от 6 до 20 символов (символы, отличные от ASCII, и пробелы были удалены). Веб-сайт КиберНовости провел собственные тесты, чтобы определить то, что он называет точным количеством паролей: 8.459.060.239 2021 2009 32. Пользователи форума прозвали компиляцию «RockYouXNUMX» — это имя отсылает к крупной утечке пользовательских данных и паролей, произошедшей в XNUMX году. В то время компания RockYou, занимающаяся разработкой виджетов для социальных сетей, пострадала от утечки данных, которая привело к утечке XNUMX миллионов учетных записей в виде обычного текста.

Теперь, 12 лет спустя, размер сборки привел к утечке пароля в 258 раз больше. RockYou2021 сравнивают с COMB21 (аббревиатура от Compilation of Many Breaches), который циркулирует в Интернете с февраля этого года и раскрывает 3,2 миллиарда паролей (включая 68.535 XNUMX паролей, связанных с адресами электронной почты mail com). домены, связанные с правительством Бразилии. В компиляции RockYou2021 есть утекшие пароли из COMB21, а также пароли из нескольких других баз данных.

Как преступники могут использовать утечку и что можно сделать, чтобы защитить себя

Объединив 8,4 миллиарда уникальных вариантов паролей с другими компиляциями нарушений, включающими имена пользователей и адреса электронной почты, киберпреступники могут использовать компиляцию RockYou2021 для создания словаря паролей и атак с разрастанием паролей против бесчисленного количества онлайн-аккаунтов. Короче говоря, этот тип процедуры взлома представляет собой распыление небольшого количества часто используемых паролей на огромное количество учетных записей. Поскольку большинство людей используют один и тот же пароль для нескольких приложений и веб-сайтов, когда спрей затрагивает одну учетную запись, параллельно затрагиваются и несколько других.

CyberNews сообщает, что загружает в свой компьютер записи паролей из компиляции RockYou2021. проверка утечки персональных данных и проверка пароля на утечку и что теперь можно проверить статус электронной почты, номеров телефонов и паролей относительно текущих или предыдущих утечек. Любой может получить доступ к инструментам, которые просты в использовании.

Если ваши данные были скомпрометированы, обязательно смените пароли в своих онлайн-аккаунтах, всегда включив двухфакторную аутентификацию, одну из основных процедур для предотвратить утечку данных. Также очень важно быть осторожным с входящими электронными письмами, нежелательными текстовыми сообщениями и сообщениями электронной почты. фишинг. Не нажимайте ни на что, что выглядит подозрительно, включая электронные письма и текстовые сообщения от отправителей, которых вы не узнаете. Вы также можете следовать 6 советам, чтобы избежать мошенничества с мобильными телефонами. мы публикуем здесь.

С помощью BGR

Изображение: Маркус Списке/Pixabay/CC

Читать тоже