2 млрд e-mail и 1,3 млрд паролей: раскрыт масштабный массив данных для атак credential stuffing

2 млрд e-mail и 1,3 млрд паролей: раскрыт масштабный массив данных для атак credential stuffing

Сервис Have I Been Pwned загрузил один из самых больших массивов данных в своей истории - набор Synthient Credential Stuffing Threat Data, появившийся в 2025 году. Это не взлом конкретного сайта, а огромная коллекция учётных данных, собранных аналитической компанией Synthient из множества старых утечек и словарей паролей, которые злоумышленники используют для автоматизированных атак на аккаунты.

По данным первоисточника, массив содержит:

  • 2 268 064 000 уникальных e-mail-адресов,
  • 1 383 000 000 уникальных паролей,
  • данные, охватывающие 100 000+ доменов,
  • десятки миллионов комбинаций логин-пароль, ранее не встречавшихся в базе HIBP.

HIBP подчёркивает, что это именно «рабочий инструментарий» злоумышленников: наборы credential stuffing используются для массового перебора логинов и паролей, собранных из разных утечек за последние годы. Synthient агрегировала корпус в рамках анализа угроз, и именно эта копия была добавлена в HIBP.

При этом 98% записей уже появлялись в HIBP ранее, однако оставшиеся 2% - это более 40 000 новых уникальных адресов и паролей, которые до сих пор нигде не фиксировались. Для пользователей это значит одно: если адрес оказался в списке Synthient, он наверняка уже обрабатывался в инструментах злоумышленников при попытках входа в различные сервисы.

Отдельное внимание уделено масштабу загрузки. По данным первоисточника, массив настолько крупный, что стал третьим по величине за всю историю HIBP. Для его импорта потребовалась переработка инфраструктуры сервиса, в том числе оптимизация индекса паролей и расширенная обработка доменных групп.

Эксперты отмечают, что сама по себе публикация Synthient-набора подчёркивает уязвимость пользователей, использующих один и тот же пароль на разных сайтах. Credential stuffing остаётся одной из самых массовых техник взлома в 2025 году - именно из-за объёма старых утечек и автоматизированных инструментов атаки.

HIBP советует всем, чьи адреса попали в набор Synthient, немедленно сменить пароли на всех сервисах, где они могли повторяться, включить двухфакторную аутентификацию и использовать уникальные, длинные пароли и менеджеры паролей.

Набор Synthient стал одним из самых громких сигналов года: злоумышленники продолжают масштабировать атаки не через новые взломы, а через переработку масштабных старых утечек, превращая их в инструменты автоматизированного доступа к миллионам аккаунтов.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.