🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

184 млн паролей Apple, Google и других утекли в сеть. Откуда база — неизвестно

Преступники получили доступ к огромной базе, содержащей данные разных сервисов. Утечка стала одной из самых опасных находок за последнее время, по словам исследователя кибербезопасности Джереми Фаулера.

Оставить комментарий
184 млн паролей Apple, Google и других утекли в сеть. Откуда база — неизвестно

Преступники получили доступ к огромной базе, содержащей данные разных сервисов. Утечка стала одной из самых опасных находок за последнее время, по словам исследователя кибербезопасности Джереми Фаулера.

Фаулер обнаружил незащищенную онлайн-базу данных, содержащую миллионы имен пользователей и паролей для известных компаний. Эксперт выявил 184 162 718 уникальных логинов и паролей (объем данных — 47,42 ГБ) для таких платформ, как Apple, Discord, Facebook, Google, Instagram, Microsoft, Roblox, Snapchat, Spotify, WordPress, Yahoo и множества других онлайн-сервисов, сообщает Wired.

Особенно тревожными оказались данные, включающие «банковские и финансовые счета, информацию с медицинских платформ и государственных порталов из множества стран, что может подвергнуть затронутых лиц значительным рискам», — написал Фаулер в своем блоге.

«Эта утечка представляет гораздо большую опасность, чем большинство из тех, что я обнаружил. Я бы сказал, что это одна из самых опасных находок за долгое время. Это не первый случай, когда злоумышленники сами становятся жертвами утечки данных, но масштабы здесь колоссальные», — добавил эксперт.

Обычно базы данных принадлежат конкретной компании или разработчику и содержат персональную информацию клиентов, сотрудников или исходный код фирмы. Однако в этой базе Фаулер обнаружил «миллионы аккаунтов, разбросанных по сотням тысяч сервисов».

Скриншоты базы данных показывают список потенциально скомпрометированных учетных записей с государственными доменами (.gov) из Австралии, Ирана, Индии, Румынии и Бразилии. Чтобы подтвердить их подлинность, Фаулер отправил сообщения на несколько адресов электронной почты из базы, и полученные ответы подтвердили достоверность записей.

База больше не доступна публично после того, как Фаулер отследил IP-адрес до двух доменных имен: одно было недоступно, а другое оказалось незарегистрированным и доступным для покупки. Он обнаружил данные 6 мая и на следующий день уведомил хостинг-провайдера, который вскоре ограничил публичный доступ к базе.

Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
По теме
Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
Российский агрегатор хакерских данных предлагает до $4 млн за эксплойты Telegram
Российский агрегатор хакерских данных предлагает до $4 млн за эксплойты Telegram
По теме
Российский агрегатор хакерских данных предлагает до $4 млн за эксплойты Telegram
Хакеры успели отмыть почти все $14 млрд украденные у криптобиржи Bybit
Хакеры успели отмыть почти все $1,4 млрд, украденные у криптобиржи Bybit
По теме
Хакеры успели отмыть почти все $1,4 млрд, украденные у криптобиржи Bybit
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Perplexity обвинили в сливе пользовательских данных Meta и Google
Perplexity обвинили в сливе пользовательских данных Meta и Google
Perplexity обвинили в сливе пользовательских данных Meta и Google
Google наконец-то разрешила менять адрес почты в Gmail
Google наконец-то разрешила менять адрес почты в Gmail
Google наконец-то разрешила менять адрес почты в Gmail
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.