Крупнейшая утечка персональных данных в истории: что произошло и как обезопасить свои аккаунты
Команда портала Cybernews отчиталась об обнаружении крупнейшей утечки информации о логинах, паролях и другой чувствительной информации в истории. Как говорится в сообщении, исследователи занимались сбором данных с начала 2025 года и за это время обнаружили 30 баз данных в открытом доступе, в которых содержится более 16 миллиардов записей. Примечательно, что все эти базы данных относительно свежие, — лишь одну из них специалисты по кибербезопасности обнаруживали в ходе более ранних проверок. Это говорит о том, что как минимум часть записей в нём новые и могут содержать актуальные данные.
Какие данные попали в утечку и как они туда попали
Учитывая огромное количество записей, исследователям удалось обнаружить в них данные, связанные почти со всеми известными сервисами: начиная от крупнейших, вроде Apple или Google, и до учётных данных от внутренних корпоративных сервисов компаний из разных стран.
В число информации, попавшей в утечку, входят сведения разных типов, включая логины, пароли, адреса e-mail, метаданные с разных сайтов и файлы cookies. Как отмечается в отчёте, часть данных дублирует те, что уже оказывались в более ранних утечках, но значительная часть — свежие. При этом из-за того, что записи входят в разные базы данных, с разной структурой и форматом, их сложно сравнивать друг с другом, поэтому есть большая вероятность, что часть из них дублируется.
Обнаруженные утёкшие данные распределены по нескольким крупным базам данных, самая крупная из которых включает в себя более 3,5 миллиарда записей.
Тем не менее, как указывают исследователи, многие записи имеют общую структуру: ссылка на сервис, к которой приложены логин и пароль для авторизации. Это говорит о том, что значительная часть утёкших данных оказалась в открытом доступе благодаря вирусам, троянам и другому шпионскому ПО.
Как проверить пароли на утечку
Чем это опасно
Главная опасность таких баз данных — в том, что информацией из них могут воспользоваться мошенники. Учитывая количество записей, с их помощью они могут попытаться завладеть скомпрометированными учётными записями, использовать их для фишинговых атак и как основу для других схем — например, попробовать обойти защиту банковских или других сервисов, используя полученную информацию.
Что делать
Чтобы свести к минимуму вероятные последствия того, что ваши данные оказались в числе скомпрометированных, рекомендуем выполнить следующие действия:
- Поменяйте пароли на всех важных сервисах, таких как социальные сети, почтовые и банковские сервисы и другие. Чтобы генерировать надёжные пароли и не переживать насчёт того, что можете их забыть, воспользуйтесь менеджерами паролей.
- Включите двухфакторную аутентификацию везде, где предусмотрена такая возможность.
- Запустите антивирусную проверку на своих устройствах, чтобы выявить потенциальное зловредное ПО.
- Не устанавливайте программы из ненадёжных источников, взломанные версии приложений и малоизвестные утилиты. Если считаете, что такая программа вам всё-таки нужна, перед тем как установить, изучите отзывы, поищите информацию о ней в поисковых системах.
- Не открывайте приложенные файлы из сообщений в мессенджерах и электронной почте от незнакомых отправителей. Если получили письмо от государственных органов или крупных сервисов, всегда сверяйте адрес отправителя с тем, который указан на их официальном сайте. Если возникли сомнения — свяжитесь со службой поддержки по данным с официального сайта и удостоверьтесь, что этот адрес действительно принадлежит организации.
Источник: Cybernews