Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

184 млн паролей Apple, Google и других утекли в сеть. Откуда база — неизвестно

Преступники получили доступ к огромной базе, содержащей данные разных сервисов. Утечка стала одной из самых опасных находок за последнее время, по словам исследователя кибербезопасности Джереми Фаулера.

Оставить комментарий
184 млн паролей Apple, Google и других утекли в сеть. Откуда база — неизвестно

Преступники получили доступ к огромной базе, содержащей данные разных сервисов. Утечка стала одной из самых опасных находок за последнее время, по словам исследователя кибербезопасности Джереми Фаулера.

Фаулер обнаружил незащищенную онлайн-базу данных, содержащую миллионы имен пользователей и паролей для известных компаний. Эксперт выявил 184 162 718 уникальных логинов и паролей (объем данных — 47,42 ГБ) для таких платформ, как Apple, Discord, Facebook, Google, Instagram, Microsoft, Roblox, Snapchat, Spotify, WordPress, Yahoo и множества других онлайн-сервисов, сообщает Wired.

Особенно тревожными оказались данные, включающие «банковские и финансовые счета, информацию с медицинских платформ и государственных порталов из множества стран, что может подвергнуть затронутых лиц значительным рискам», — написал Фаулер в своем блоге.

«Эта утечка представляет гораздо большую опасность, чем большинство из тех, что я обнаружил. Я бы сказал, что это одна из самых опасных находок за долгое время. Это не первый случай, когда злоумышленники сами становятся жертвами утечки данных, но масштабы здесь колоссальные», — добавил эксперт.

Обычно базы данных принадлежат конкретной компании или разработчику и содержат персональную информацию клиентов, сотрудников или исходный код фирмы. Однако в этой базе Фаулер обнаружил «миллионы аккаунтов, разбросанных по сотням тысяч сервисов».

Скриншоты базы данных показывают список потенциально скомпрометированных учетных записей с государственными доменами (.gov) из Австралии, Ирана, Индии, Румынии и Бразилии. Чтобы подтвердить их подлинность, Фаулер отправил сообщения на несколько адресов электронной почты из базы, и полученные ответы подтвердили достоверность записей.

База больше не доступна публично после того, как Фаулер отследил IP-адрес до двух доменных имен: одно было недоступно, а другое оказалось незарегистрированным и доступным для покупки. Он обнаружил данные 6 мая и на следующий день уведомил хостинг-провайдера, который вскоре ограничил публичный доступ к базе.

Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
По теме
Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
Российский агрегатор хакерских данных предлагает до $4 млн за эксплойты Telegram
Российский агрегатор хакерских данных предлагает до $4 млн за эксплойты Telegram
По теме
Российский агрегатор хакерских данных предлагает до $4 млн за эксплойты Telegram
Хакеры успели отмыть почти все $14 млрд украденные у криптобиржи Bybit
Хакеры успели отмыть почти все $1,4 млрд, украденные у криптобиржи Bybit
По теме
Хакеры успели отмыть почти все $1,4 млрд, украденные у криптобиржи Bybit
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Критический баг в Claude позволяет взломать компьютер через Google Calendar
Критический баг в Claude позволяет взломать компьютер через Google Calendar
Критический баг в Claude позволяет взломать компьютер через Google Calendar
1 комментарий
ИИ-гиганты запускают акселератор для европейских стартапов
ИИ-гиганты запускают акселератор для европейских стартапов
ИИ-гиганты запускают акселератор для европейских стартапов
BigTech не латарэя. Чаму пашпарт – не галоўная перашкода на шляху да кар’еры ў міжнародных кампаніях
BigTech не латарэя. Чаму пашпарт – не галоўная перашкода на шляху да кар’еры ў міжнародных кампаніях
BigTech не латарэя. Чаму пашпарт – не галоўная перашкода на шляху да кар’еры ў міжнародных кампаніях
Калі мяне пытаюць, чаму беларусам так цяжка выйсці на высокія пазіцыі ў міжнародных карпарацыях, я часта прапаную зрабіць адно практыкаванне. Уявіце: у Менск прыязджае таленавітая менеджэрка з Бразіліі. Яна выдатная прафесіяналка. Але не ведае нюансаў мясцовага рынку. Не разумее, як «дамаўляцца» з пастаўшчыкамі і не счытвае нашых культурных кодаў.  Наколькі рэальна, што яе адразу паставяць кіраваць аддзелам у 50 чалавек на ўмоўнай «Аліварыі»? Нават з улікам таго, што гэта частка глабальнага гіганта, якім з’яўляецца Carlsberg Group. Хутчэй за ўсё, прызначэнне атрымае той, хто 15 гадоў будаваў адносіны на гэтым рынку. І за гэтым рашэннем стаіць бізнес-логіка. Даследаванні пацвярджаюць: 80% вакансій узроўню mid-senior і новых перспектыў прыходзяць да нас менавіта праз нетворк. Няма нетворку, няма і магчымасцяў.  Я распавяду, на што звярнуць увагу, калі будуешь кар’еру ў міжнародных кампаніях. І без якіх маркераў і хітрыкаў нават моцны спецыяліст застанецца нябачным. 
2 комментария
Google запускает функцию покупок через ИИ-поиск и Gemini
Google запускает функцию покупок через ИИ-поиск и Gemini
Google запускает функцию покупок через ИИ-поиск и Gemini

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.