Если вы не меняли пароль с 2010 года, у нас плохие новости. (И список на 150 миллионов строк)

В открытом доступе обнаружена база данных с 150 миллионами логинов и паролей пользователей популярных сервисов.


gczble8f5cpk9zhuts2yxa218ywrj7ww.jpg

Почти 150 миллионов логинов и паролей оказались в открытом доступе в интернете, и обнаружил эту утечку независимый исследователь по кибербезопасности Джереми Фаулер. Огромная база данных не была защищена ни паролем, ни шифрованием и фактически лежала в публичном доступе, позволяя любому желающему получить доступ к учетным данным миллионов людей по всему миру.

Общий объем утекших данных составил около 96 ГБ. Внутри находилось 149 404 754 уникальных записей с логинами и паролями, включая адреса электронной почты, имена пользователей, сами пароли и ссылки на страницы входа в аккаунты. По словам исследователя, это был не просто набор случайных данных, а структурированное хранилище информации, собранной с помощью инфостилеров .

Среди утекших аккаунтов оказались пользователи самых популярных сервисов. В базе присутствовали данные от Facebook*, Instagram*, TikTok и X**, аккаунты стриминговых платформ вроде Netflix, DisneyPlus и HBO Max, учетные записи Roblox, OnlyFans, а также доступы к банковским сервисам, криптокошелькам, биржам и платежным системам. В выборке, которую изучил Фаулер, были обнаружены и учетные данные, связанные с доменами .gov разных стран, что потенциально создает риски для государственных структур и может использоваться для целевых фишинговых атак и социальной инженерии .

Особую тревогу вызывает масштаб утечки. По оценкам исследователя, только аккаунтов Gmail в базе было около 48 миллионов, Yahoo около 4 миллионов, Outlook примерно 1,5 миллиона, iCloud около 900 тысяч. Также присутствовали миллионы аккаунтов соцсетей и онлайн-сервисов, включая 17 миллионов записей, связанных с Facebook, и более 3 миллионов аккаунтов Netflix.