LINUX.ORG.RU
ФорумTalks

16 миллиардов паролей в открытом доступе. Ваш — тоже

 ,


0

1

Каждый новый дамп стирает грань между приватностью и абсурдом.

Исследователи Cybernews выявили одну из крупнейших утечек учётных данных за всё время: более 16 миллиардов строк с логинами и паролями оказались в открытом доступе. Эти массивы, по их оценке, в основном сформированы стилерами — вредоносными программами, извлекающими чувствительные данные с заражённых устройств.

С начала 2025 года специалисты обнаружили 30 независимых наборов данных. Каждый из них содержал от десятков миллионов до более чем 3,5 миллиарда записей. Общий объём превысил 16 миллиардов строк. По словам экспертов, новые дампы появляются каждые несколько недель, что указывает на высокую активность инфостилеров.

Средний объём одной базы — около 550 миллионов записей. Самая маленькая содержала чуть более 16 миллионов строк и была названа в честь конкретного вредоносного ПО. Самая крупная, предположительно связанная с португалоязычным сегментом, включала свыше 3,5 миллиарда учётных данных.

Некоторые базы назывались нейтрально — «logins», «credentials», и это затрудняло анализ. Другие имели имена, намекающие на платформу или страну происхождения. Например, один файл содержал 455 миллионов строк и, судя по названию, был связан с российскими аккаунтами. Ещё один включал 60 млн записей и упоминал Telegram.

Во всех случаях структура данных была схожа: URL-адрес, логин, пароль. Многие файлы включали токены, cookies и прочие метаданные — стандартный результат работы стилеров. Это делает утечку особенно опасной для компаний, не использующих многофакторную аутентификацию или не контролирующих пароли сотрудников.

Базы были временно доступны через незащищённые Elasticsearch и object storage-серверы. Это позволило исследователям получить к ним доступ, но не выявить владельцев. Вероятно, часть информации принадлежала киберпреступникам, а другая — могла быть собрана исследователями или агрегаторами утечек. В любом случае, такие массивы дают преступникам мощный инструмент для масштабных атак.

Даже при низкой эффективности — менее 1% — такие дампы позволяют скомпрометировать миллионы пользователей, получить доступ к финансовым сервисам и использовать их в фишинговых и мошеннических кампаниях.

Среди прочего, в базах фигурируют данные, относящиеся к Apple, Facebook*, Google, Telegram, GitHub и различным государственным платформам. Некоторые файлы содержат бизнес-данные и зашифрованные объекты, что может указывать на корпоративное происхождение.

На фоне новой находки эти утечки выглядят как звенья в цепочке. Текущие базы содержат как устаревшие, так и свежие данные, пригодные для немедленного использования. Это не «рециклинг» — это живой, актуальный массив для киберэксплуатации.

Подробнее: https://www.securitylab.ru/news/560530.php

Понятно, что без 2FA уже практически нет интернет-сервисов, и на Linux стилеры - редкое явление, но все-таки знать об этой утечке полезно.


Ваш — тоже

у меня простой и везде одинаковый

amd_amd ★★★★★
()

У меня есть база ВСЕХ четырехзначных пин-номеров111

Могу поделиться. Дорого.

michwill ★★★★★
()

Выкладываю 16000000001-й пароль в открытом доступе: 123. Не к ЛОРу, конечно. :) Но где-нибудь я его точно использовал.

Tigger ★★★★★
()
Ответ на: комментарий от Neresar

SecretNet

Его же вроде какой-то питерский студент взломал? Проходила новость, он пытался продать программу для взлома на Авито и его ФСБ за жопу взяло

Qwentor ★★★★★
()
Ответ на: комментарий от Zhbert

Во-первых, пароли чаще всего воруют с клиента а не с сервера.

Во-вторых, как раз в больших сервисах заметно чаще пароли хранятся в плейнтексте, а их разработчики/владельцы не утруждают себя такой бизнес-ненужной штукой как забота о безопасности своего стада. Бизнес-нужной занимаются всякие пиарщики и маркетлоги, рисуя для стада красивые обещания и картинки. С точки же зрения владельца сайта, доступность паолей для чтения (владельцу) местами даже положительна, как никак это очередные «большие данные».

firkax ★★★★★
()
Ответ на: комментарий от ivan007007

Если украдут пароль к лору, то смогут сделать множество плохих вещей:

1) писать с твоего аккаунта всякие гадости чтобы испортить тебе репутацию

2) забанить аккаунт

3) сменить пароль и присвоить аккаунт

Если украдут от почты, то смогут через неё украсть пароль от лора (можно же тут через почту его сбросить?).

Вконтакт и почта без привязанного полезного аккаунта - пофиг, ненужно.

firkax ★★★★★
()

Ваш — тоже

Сомневаюсь.

Дали б хоть список, от каких сайтов пароли в этой базе.

CrX ★★★★★
()

Ну и хрен с ним. СИМ-карты же не утекли.

unDEFER ★★★★★
()
Ответ на: комментарий от C

база - компиляция давно известных утечек?

Обычно — да.

question4 ★★★★★
()
Ответ на: комментарий от ivan007007

Нет, мой представляет. И очевидно большую чем какая-то банковская чушь, нужная только для финансовой коммуникации с теми странными конторами, которые не осилили принимать наличные.

firkax ★★★★★
()

16 миллиардов паролей в открытом доступе. Ваш — тоже

Моего точно нет.

Недавно дебилы тоже публиковали утечку 40 миллиардов или миллионов паролей на 40 гигобайт не удосужившись текстовый файл запаковать 7z архивом, который и был разработан чтобы жать текст, с 40 гигобайт до 40 мегабайт, хотя я думаю что там в 1 мегабайт бы всё поместилось. Весь интеллект этих дебилов в этом и был! ))) Моего пароля естественно там не оказалось.

With ★☆☆
()
Ответ на: комментарий от firkax

то есть твои счета представляют еще меньший интерес для кого либо, чем твой флуд здесь. я не думал что все так печально, но ок.

ivan007007
()
Ответ на: комментарий от ivan007007

то есть твои счета представляют еще меньший интерес для кого либо, чем твой флуд здесь. я не думал что все так печально, но ок.

Конечно меньший, на них дольше чем на пару часов никакие заметные суммы не задерживаются - чисто операционная касса для уже упомянутых не умеющих работать с налом. И тебе того же желаю - образумиься и начать избегать хранить личные средства у посторонних людей.

firkax ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)