Утечка 149 миллионов учётных записей: логины и пароли оказались доступны в сети

Утечка 149 миллионов учётных записей: логины и пароли оказались доступны в сети

Несколько дней назад исследователь по кибербезопасности Джеремия Фоулер обнаружил масштабную незашифрованную базу данных с 149 404 754 уникальными логинами и паролями, размещённую в публичном облачном хранилище без пароля или других мер защиты. Запросы и пароли были доступны через обычный веб-браузер до того, как хостинг-провайдер удалил базу по результатам уведомления со стороны исследователя.

Анализ выборки показал, что большая часть учётных данных принадлежала пользователям популярных сервисов. В базе находились около 48 млн логинов Gmail, 17 млн Facebook-аккаунтов, а также учётные данные для таких сервисов, как Instagram, TikTok, Outlook, iCloud, Yahoo и другие. Кроме того, в списке оказались логины от криптовалютных платформ, включая около 420 000 аккаунтов Binance, данные банковских и платёжных систем, а также доступы к стриминговым и развлекательным сервисам.

Особую обеспокоенность вызвал факт присутствия учётных данных, связанных с доменами .gov из нескольких стран. Хотя не все такие записи дают прямой доступ к государственным системам, даже частичный доступ может представлять угрозу для инфраструктур безопасности, если учётная запись используется для служебных целей или доступа к внутренним ресурсам.

Фоулер считает, что эти данные, скорее всего, были собраны с помощью infostealer-вредоноса — типа malware, который устанавливается на устройства жертв и автоматически собирает вводимые пользователем логины и пароли, включая те, что вводятся при входе на веб-сайты, с помощью кейлоггинга и других методов.

Пока не ясно, кто именно собирал и хранил эти данные, поскольку владелец базы остался неизвестен. Фоулер отметил, что пытался связаться с провайдером в течение почти месяца до удаления открытой базы, которая к тому же продолжала расти в объёме за это время.

Эксперты предупреждают, что такие утечки создают широкие возможности для атак типа credential stuffing, фишинга и кражи личности, особенно если пользователи повторно используют пароли на разных сервисах. Ключевые меры защиты включают срочную смену паролей, использование уникальных комбинаций для разных сервисов и включение многофакторной аутентификации там, где это возможно.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.