Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

71 миллион украденных паролей уже несколько месяцев доступен хакерам для использования

18/01/24

hack37-Jan-18-2024-11-07-27-5055-AM

В сети обнаружен почти 71 миллион уникальных учётных данных для входа на такие сайты, как Facebook *, Roblox, eBay и Yahoo. Утечка ходит по Интернету уже не менее четырёх месяцев, а сообщил о ней исследователь Трой Хант, оператор сервиса уведомлений о нарушениях безопасности «Have I Been Pwned?» (HIBP). По его словам, базы были опубликованы на известном подпольном рынке, торгующем скомпрометированными учётными данными.

Хант отмечает, что обычно не обращает внимания на такие утечки, поскольку они часто представляют собой просто переупакованные ранее опубликованные пароли из предыдущих вредоносных кампаний. Однако на этот раз исследователь обнаружил порядка 25 миллионов паролей, которые ранее слиты не были, пишет Securitylab.

Масштаб утечки составляет 319 файлов общим объёмом 104 ГБ, включающих 70 840 771 уникальных электронных адресов и паролей к ним. Хант подчеркнул, что это значительный объем данных, особенно учитывая то, что добываются такие данные обычно при помощи инфостилеров, развёрнутых на скомпрометированных системах.

Примечательно, что пароли в массиве представлены в виде обычного текста. Это нехарактерно для утечек с веб-сайтов, где учётные данные обычно криптографически хэшированы. Кроме того, большинство обнаруженных учётных данных являются слабыми и легко поддаются атакам методом подбора паролей.

Хант подтвердил подлинность обнаруженных данных, связавшись с людьми по некоторым указанным электронным адресам. Они подтвердили, что перечисленные учётные данные были или всё ещё остаются актуальными.

Хант также отметил, что большая часть учётных данных в этой утечке не исходила от вредоносного ПО, а была получена в результате атаки «Credential stuffing», когда киберпреступники собирают большие объёмы украденных данных из предыдущих утечек, а затем подбирают к ним актуальные пароли через специальный софт.

Узнать, попали ли конкретно ваши учётные данные в лапы злоумышленников, и какие именно сервисы стали источником утечки, можно на вышеупомянутом сайте «Have I Been Pwned?».

Темы:СтатистикаУгрозыпаролихищение данных
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...