Киберпреступники выложили в открытый доступ огромный архив скомпрометированных данных, включающий более 183 миллионов паролей от email-аккаунтов. Особо пострадали пользователи Gmail — их логины и пароли составляют значительную долю утечки. Это один из самых крупных инцидентов в истории, предупреждают эксперты по информационной безопасности. Об этом пишет Forbes со ссылкой на базу Have I Been Pwned (HIBP).
Общий размер базы данных достиг 3,5 терабайта. Материал собран за год с помощью инфостилер-малвари — вредоносных программ, которые незаметно крадут учётные данные прямо с заражённых ПК и смартфонов пользователей. Утечка не связана с прямым взломом серверов Google или других сервисов, а представляет собой компиляцию из множества мелких инцидентов.
Анализ показал: около 92% паролей уже фигурировали в предыдущих утечках, но примерно 16,4 миллиона записей — свежие, подтверждённые как действующие. Помимо Gmail, пострадали аккаунты Outlook, Yahoo, Apple, Facebook, Instagram и сотен других платформ.
Украденные комбинации логин-пароль позволяют хакерам проникать в другие сервисы, если жертвы используют одинаковые учётные данные. Это открывает дверь для фишинга, кражи личных данных и финансовых мошенничеств. Google опроверг слухи о прямом взломе Gmail, но рекомендовал всем владельцам аккаунтов провести проверку безопасности.
Специалисты советуют действовать срочно:
Утечка 183 млн паролей, включая миллионы Gmail, — результат работы вредоносного ПО, а не взлома серверов. Большинство данных старые, но 16 млн свежих. Срочно меняйте пароли, включайте 2FA и проверяйтесь на HIBP, чтобы избежать фишинга и краж.
month
week
day