Дапамажыце dev.by 🤍
Падтрымаць

Найбуйнейшая ўцечка ў гісторыі: у сеціва злілі 16 млрд пароляў ад Apple, Google, Telegram і іншых

Эксперты кібербяспекі пацвердзілі найбуйнейшую ў гісторыі ўцечку лагінаў і паролей — больш за 16 мільярдаў уліковых дадзеных апынуліся ў адкрытым доступе. Сярод пацярпелых — карыстальнікі сэрвісаў Apple, Google, Facebook, Telegram, GitHub, а таксама розных VPN-платформаў і дзяржаўных парталаў.

Пакінуць каментарый
Найбуйнейшая ўцечка ў гісторыі: у сеціва злілі 16 млрд пароляў ад Apple, Google, Telegram і іншых

Эксперты кібербяспекі пацвердзілі найбуйнейшую ў гісторыі ўцечку лагінаў і паролей — больш за 16 мільярдаў уліковых дадзеных апынуліся ў адкрытым доступе. Сярод пацярпелых — карыстальнікі сэрвісаў Apple, Google, Facebook, Telegram, GitHub, а таксама розных VPN-платформаў і дзяржаўных парталаў.

Паводле дадзеных выдання Cybernews, спецыялісты выявілі 30 масіваў дадзеных, у кожным з якіх змяшчаецца ад дзясяткаў мільёнаў да 3,5 мільярдаў запісаў. Гаворка ідзе не пра старыя злітыя базы, а пераважна пра новую, раней не публікаваную інфармацыю, што робіць інцыдэнт асабліва небяспечным.

Даследаванне паказала, што большасць дадзеных былі сабраныя з дапамогай так званых інфастылераў — шкоднаснага ПЗ, якое спецыялізуецца на крадзяжы лагінаў і паролей. Скампраметаваныя дадзеныя прадстаўлены ў выглядзе URL, імя карыстальніка і пароля — гэта робіць іх надзвычай уразлівымі да масавых фішынгавых атак і захопу акаўнтаў.

«Гэта не проста чарговая ўцечка — гэта паўнавартасная інструкцыя для кіберзлачынцаў», — заявілі аналітыкі. Па словах кіраўніка Keeper Security Дарэна Гуччыёнэ, уцечка дэманструе, наколькі лёгка адчувальная інфармацыя можа апынуцца ў адкрытым доступе, у тым ліку з-за памылак у наладках воблачных сховішчаў.

Ён заклікаў кампаніі інвеставаць у рашэнні па кіраванні доступам і пераходзіць да Zero Trust-мадэляў бяспекі, пры якіх кожны доступ строга кантралюецца і адсочваецца. Эксперты нагадваюць: нават адзін скампраметаваны пароль можа стаць пунктам уваходу да вашых банкаўскіх рахункаў, персанальных дадзеных і карпаратыўнай інфармацыі.

У Беларусі адбыліся ўцечкі асабістых дадзеных у кампаній у сферы відэаназірання але яны «яшчэ пра гэта не ведаюць»
У Беларусі адбыліся ўцечкі асабістых дадзеных у кампаній у сферы відэаназірання, але яны «яшчэ пра гэта не ведаюць»
Па тэме
У Беларусі адбыліся ўцечкі асабістых дадзеных у кампаній у сферы відэаназірання, але яны «яшчэ пра гэта не ведаюць»
Meta звольніла каля 20 супрацоўнікаў за ўцечку канфідэнцыйнай інфармацыі
Meta звольніла каля 20 супрацоўнікаў за ўцечку канфідэнцыйнай інфармацыі
Па тэме
Meta звольніла каля 20 супрацоўнікаў за ўцечку канфідэнцыйнай інфармацыі
Meta будзе звальняць за ўцечкі інфармацыі. Калі зловіць за руку
Meta будзе звальняць за ўцечкі інфармацыі. Калі зловіць за руку
Па тэме
Meta будзе звальняць за ўцечкі інфармацыі. Калі зловіць за руку
Чытайце таксама
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
Devby.io собрал интересные курсы Coursera по информационной безопасности. В этой подборке есть курсы и для новичков, и для более продвинутых юзеров, которые хотят поднять свой уровень знаний или освежить изученное когда-то. Для прохождения каждого курса желательно знать английский на уровне от pre-intermediate и выше.
10+ сертификаций Coursera, которые помогут улучшить резюме и повысить зарплату
10+ сертификаций Coursera, которые помогут улучшить резюме и повысить зарплату
10+ сертификаций Coursera, которые помогут улучшить резюме и повысить зарплату
Бюджетный способ прокачать навыки и повысить зарплату — это профессиональный сертификат от Google, IBM или крупного зарубежного университета. На Coursera как раз можно найти десятки полезных обучающих программ по машинному обучению, проджект-менеджменту и не только. Собрали 10+ сертификаций, которые будут выигрышно смотреться в резюме как новичка, так и опытного специалиста.
Дизайн, VR и интернет вещей: 10 доступных онлайн-курсов от Google, Amazon и других гигантов
Дизайн, VR и интернет вещей: 10 доступных онлайн-курсов от Google, Amazon и других гигантов
Дизайн, VR и интернет вещей: 10 доступных онлайн-курсов от Google, Amazon и других гигантов
На платформе Coursera можно найти сотни курсов от крупных корпораций, включая Google, Amazon и HubSpot. Это отличная возможность начать новую карьеру, повысить квалификацию и просто получить плюс в профессиональную карму. Мы собрали 10 программ от ИТ-компаний, которые помогут освоить машинное обучение, UX-дизайн, продакт-менеджмент, кибербезопасность и многое другое.
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.