В сети появилась огромная коллекция из 1,3 миллиарда паролей и почти двух миллиардов адресов электронной почты.
Онлайн-сервис Have I Been Pwned (HIBP), который уведомляет людей, если они подверглись утечке данных, обрабатывал данные, собранные из нескольких источников, где киберпреступники публиковали украденные учетные данные.
Генеральный директор HIBP Трой Хант, который признал, что его пароль попал в список, сказал: «Этот корпус почти в три раза превышает размер предыдущего крупнейшего взлома, который мы [have ever] загружен.
Набор данных включает в себя 1 957 476 021 уникальный адрес электронной почты и 1,3 миллиарда уникальных паролей, 625 миллионов из которых никогда раньше не использовались HIBP.
Поскольку Интернетом пользуются более 5,5 миллиардов человек во всем мире, исследователи предупредили, что у ошеломляющего числа людей, по крайней мере, некоторые из их учетных записей были скомпрометированы.
Эти записи объединяли прошлые нарушения со списками учетных данных — типом данных, которые злоумышленники используют для попытки украсть пароли для нескольких учетных записей.
HIBP проверил набор данных, проверив учетные данные реальных пользователей. Многие пароли были старыми или неиспользованными, но другие все еще активно защищали учетные записи, что иллюстрирует реальный риск.
Хант предложил HIBP, чтобы помочь пользователям определить, были ли скомпрометированы их учетные данные, позволяя им проверять адреса электронной почты и пароли для получения мгновенных результатов.
Набор данных включает 1 957 476 021 уникальный адрес электронной почты и 1,3 миллиарда уникальных паролей.
«Я ненавижу гиперболические заголовки новостей об утечках данных, но чтобы заголовок «2 миллиарда адресов электронной почты» был гиперболическим, его нужно преувеличивать или преувеличивать, а это не так», — сказал Хант.
«Ох, и еще 1,3 миллиарда уникальных паролей, 625 миллионов из которых мы тоже никогда раньше не видели. Это самый обширный массив данных, который мы когда-либо обрабатывали.
Эксперты по кибербезопасности призывают к немедленным действиям, советуют людям использовать безопасный менеджер паролей и создавать уникальные и надежные пароли для каждой учетной записи.
Двухфакторная аутентификация должна быть включена для всех учетных записей, при этом приоритет отдается электронной почте и административному входу.
Организациям рекомендуется проводить проверки учетных данных для выявления повторно используемых или раскрытых паролей среди пользователей.
Обнаружение взлома пароля должно быть реализовано во время входа в систему и смены пароля. Привилегии доступа должны быть проверены, учетные записи служб ограничены, а устаревшие учетные данные удалены.
Эти меры имеют решающее значение для снижения риска захвата счетов. Выполнение этих шагов поможет защитить как личные, так и корпоративные учетные записи от кибератак.
Для частных лиц основной вывод из утечки данных ясен: одних паролей уже недостаточно.
Поскольку Интернетом пользуются более 5,5 миллиардов человек во всем мире, исследователи предупредили, что у ошеломляющего числа людей, по крайней мере, некоторые из их учетных записей были скомпрометированы.
Пользователям следует перейти на менеджеры паролей, создавать надежные и уникальные пароли для каждой учетной записи и включать многофакторную аутентификацию (MFA), где это возможно.
Служба Pwned Passwords HIBP позволяет любому проверить, был ли ранее раскрыт пароль, не раскрывая, с какими адресами электронной почты он был связан, сохраняя конфиденциальность и одновременно повышая безопасность.
Организации сталкиваются с аналогичными проблемами, но в более широком масштабе. Атаки с использованием учетных данных особенно опасны, поскольку утечка одного пароля может дать злоумышленникам доступ к корпоративным системам, учетным записям электронной почты и конфиденциальным данным.
Предприятиям рекомендуется принять модели доступа с нулевым доверием, применять политики наименьших привилегий, внедрять MFA и постоянно отслеживать раскрытые учетные данные. Планы реагирования на взломы должны быть активными, а автоматизированные системы должны обнаруживать и предотвращать попытки подмены учетных данных.
С технической точки зрения обработка этого огромного массива представляла собой серьезные проблемы.
HIBP пришлось оптимизировать свою инфраструктуру Azure SQL, чтобы управлять двумя миллиардами записей наряду с существующими 15 миллиардами, сохраняя при этом доступ к действующему сервису для миллионов ежедневных пользователей.
Данные хешировались и вставлялись пакетами с несколькими раундами проверки и тестирования для обеспечения производительности и точности. Уведомления по электронной почте затронутым подписчикам были тщательно упорядочены, чтобы предотвратить регулирование и сохранить доставляемость.
В конечном счете, этот огромный набор данных подчеркивает сохраняющиеся риски, связанные с повторным использованием и компрометацией учетных данных.
2025-11-17 21:09:00
1763413973
#Мать #всех #утечек #данных #видит #что #раскрыто #МИЛЛИАРДА #паролей.. #проверьте #не #скомпрометирован #ли #ваш
Читайте также

