В сеть слили 16 миллиардов паролей — срочно смените свой

Открытый замок на клавиатуре ноутбука. Фото: Unsplash

Исследователи кибербезопасности подтвердили крупнейшую в истории утечку учетных данных: в сеть просочились 16 млрд комбинаций логинов и паролей. Масштаб инцидента в несколько раз превышает предыдущие рекорды и создает критическую угрозу для пользователей всего мира.

Об этом пишет Forbes.

Что известно о самой масштабной утечке паролей

Команда специалистов, которая расследует инцидент с начала года, выяснила, что за утечкой может стоять несколько инфостилеров. Предыдущий тревожный отчет от 23 мая, где речь шла о 184 млн взломанных записей, теперь кажется незначительным: новые данные свидетельствуют о 30 отдельных базах размером от десятков миллионов до 3,5 млрд записей каждая. В совокупности они дают небывалую цифру — 16 млрд.

Компрометация паролей часто приводит к захвату учетных записей, а впоследствии — к потере личных данных, денег и цифровой репутации. Именно поэтому Google призывает миллиарды пользователей переходить на более защищенные passkey, а ФБР предупреждает об опасности перехода по ссылкам в SMS. Взломанные пароли уже продают на даркнет-рынках за символические суммы, что только усиливает риски.

Все обнаруженные наборы данных ранее публично не фигурировали. Единственное исключение — база на 184 млн записей, о которой сообщали весной. Во взломанных массивах содержатся логины к соцсетям, VPN-сервисам, порталам для разработчиков, телеграм-аккаунтам и страницам государственных органов. Формат записей типичный:

  • URL сайта;
  • имя пользователя;
  • пароль.

Свежесть данных делает их особенно опасными: злоумышленники могут немедленно использовать их для взлома аккаунтов Apple, Facebook, Google, GitHub и других сервисов.

Как обезопасить себя

Эксперты советуют выбирать длинные и уникальные пароли, а также обязательно включать двухфакторную аутентификацию. Важно прямо сейчас изменить свои пароли, пользуясь менеджером паролей, а по возможности перейти на использование passkey.

Промедление лишь повышает шансы увидеть собственные данные в следующих "слитых" архивах.

Напомним, по результатам свежего опроса Google и Morning Consult, американцы чаще сталкиваются с онлайн-мошенничеством. В то же время они лучше ориентируются в цифровых рисках и склонны выбирать безопасные методы входа.

Также мы писали, что Microsoft продвигает переход к беспарольной аутентификации. Теперь при создании аккаунта компания сразу предлагает только современные защищенные способы входа, такие как passkey и аппаратные ключи.