Gmail-ի գաղտնաբառերի զանգվածային արտահոսք. միլիոնավոր հաշիվներ վտանգի տակ են

29 հոկտեմբերի, 2025  14:25

Կիբերհանցագործները հանրայնացրել են հսկայական արխիվ՝ ավելի քան 183 միլիոն էլեկտրոնային փոստի գաղտնաբառերով: Առավել տուժել են Gmail-ի օգտատերերը՝ նրանց մուտքանուններն ու գաղտնաբառերը կազմում են արտահոսքի զգալի մասը: Տեղեկատվական անվտանգության մասնագետները զգուշացնում են՝ սա պատմության մեջ ամենամեծ նման միջադեպերից մեկն է: Այս մասին գրում է Forbes-ը՝ հղում անելով Have I Been Pwned (HIBP) բազային:

Վտանգի ծավալն ու ծագումը

Տվյալների բազայի ընդհանուր ծավալը հասել է 3,5 տերաբայթի: Բազան հավաքվել է մեկ տարվա ընթացքում ինֆոսթիլեր-վնասակար ծրագրերի օգնությամբ՝ ծրագրեր, որոնք աննկատ գողանում են հաշվի տվյալները վարակված համակարգիչներից և սմարթֆոններից: Արտահոսքը չի կապված Google-ի կամ այլ ծառայությունների սերվերների ուղղակի հաքինգի հետ, այլ բազմաթիվ փոքր միջադեպերի հավաքածու է:

Վերլուծությունը ցույց է տվել՝ գաղտնաբառերի 92%-ը արդեն հայտնվել է նախորդ արտահոսքերում, բայց մոտ 16,4 միլիոն գրառումները նոր են և հաստատված որպես գործող: Gmail-ից զատ, տուժել են Outlook, Yahoo, Apple, Facebook, Instagram և հարյուրավոր այլ հարթակների հաշիվները:

Օգտատերերի ռիսկերը

Գողացված մուտքանուն-գաղտնաբառ համակցությունները թույլ են տալիս հաքերներին մուտք գործել այլ ծառայություններ, եթե օգտատերերը կրկնում են նույն տվյալները: Սա դուռ է բացում ֆիշինգի, անձնական տվյալների գողության և ֆինանսական խաբեությունների համար: Google-ը հերքել է Gmail-ի ուղղակի հաքինգի մասին լուրերը, բայց խորհուրդ է տվել բոլոր հաշիվների սեփականատերերին անցկացնել անվտանգության ստուգում:

Ինչպե՞ս պաշտպանվել. մասնագետների խորհուրդները

Մասնագետները կոչ են անում շտապ գործել.

  • Փոխեք գաղտնաբառերը. սկսեք Gmail-ից և այն ծառայություններից, որտեղ կրկնվում են համակցությունները: Օգտագործեք եզակի և բարդ տարբերակներ (նվազագույնը 12 նշան՝ տառերով, թվերով և նշաններով):
  • Միացրեք երկքայլ հաստատումը (2FA). սա լրացուցիչ խոչընդոտ է՝ նույնիսկ գաղտնաբառով հաքերը չի մտնի առանց SMS-ից կամ հավելվածից եկող կոդի:
  • Ստուգեք արտահոսքը. մուտք գործեք Have I Been Pwned կայք (haveibeenpwned.com)՝ մուտքագրեք էլեկտրոնային փոստը և իմացեք՝ արդյոք հայտնվել եք բազայում: Google-ը նաև առաջարկում է Account Safety Checkup գործիքը հաշվի կարգավորումներում:
  • Տեղադրեք գաղտնաբառերի կառավարիչ. LastPass-ի կամ Bitwarden-ի նման հավելվածները կօգնեն ստեղծել և անվտանգ պահել եզակի գաղտնաբառեր:
  • Թարմացրեք անտիվիրուսը. համոզվեք, որ ծրագիրը սկանավորում է սարքը ինֆոսթիլերների համար:

Հակիրճ…

183 միլիոն գաղտնաբառի արտահոսքը վնասակար ծրագրերի արդյունք է, ոչ թե սերվերների հաքինգի: Տվյալների մեծ մասը հին է, բայց 16 միլիոնը նոր է: Շտապ փոխեք գաղտնաբառերը, միացրեք 2FA-ն և ստուգվեք HIBP-ում՝ խուսափելու ֆիշինգից և գողություններից:


 
 
 
 
  • Archive