Реклама / Ads
0| 3370 |19.06.2025 НОВИНИ

16 млрд. пароли изтекоха в най-големия киберинцидент досега. Предупреждения за глобален риск

.
Световната киберсигурност е изправена пред ново безпрецедентно предизвикателство. Експерти по сигурността са потвърдили, че в интернет пространството са изтекли над 16 милиарда логин данни, включително пароли – брой, който надвишава всички известни досега пробиви.
 

Според изследователите от Cybernews, които проследяват случая от началото на 2025 г., става дума за 30 отделни бази данни, като всяка съдържа от десетки милиони до над 3.5 милиарда записа. Установено е, че информацията най-вероятно е събрана от множество злонамерени софтуери от типа „инфостийлър“, които крадат логин детайли от заразени устройства, пише Forbes.

 

„Това не е просто пробив – това е план за масова злоупотреба“, предупреждават експертите.






Данните включват акаунти в Apple, Google, Facebook и дори държавни услуги


Установено е, че сред компрометираните акаунти фигурират достъпи до големи платформи като Apple, Google, Facebook, Telegram, GitHub, както и различни държавни и административни услуги. Данните са структурирани в специфичен формат: уеб адрес, потребителско име и парола, което ги прави лесни за автоматизирана експлоатация.

 

Изследователите подчертават, че почти цялата информация е нова – не става дума за рециклирани пробиви от предишни години. Единственото изключение е база с 184 милиона пароли, за която вече е било съобщено през май.


Опасностите: фишинг атаки, кражби и достъп до чувствителна информация


Специалистите предупреждават, че изтеклите данни могат да бъдат използвани за фишинг атаки, кражби на самоличност и пробиви в лични и корпоративни акаунти.

 

„Става въпрос за нова, масово използваема информация“, казват от екипа на Cybernews. „Това е оперативен ресурс за киберпрестъпници, не архив“.

Препоръки към потребителите
- Сменете всички пароли, особено ако ги използвате на повече от едно място.
- Използвайте мениджър на пароли и двуфакторна идентификация.
- Преминете към паскейове – нов тип дигитални ключове, препоръчвани от компании като Google.
- Следете чрез dark web мониторинг дали ваши данни са изтекли.






Какво да направят организациите


Експертите съветват компаниите да преминат към „zero trust“ архитектура, при която всеки достъп се валидира, записва и ограничава. Това е особено важно в условията на нарастващи пробиви в облачни системи и незащитени сървъри.


Споделена отговорност


„Киберсигурността не е само работа на ИТ отделите – тя е колективна отговорност на всеки потребител“, казват от KnowBe4. Организациите трябва да се грижат за защита на клиентите си, а потребителите да проявяват бдителност и дигитална хигиена.

Реклама / Ads
Уважаеми читатели, разчитаме на Вашата подкрепа и съпричастност да продължим да правим журналистически разследвания.

Моля, подкрепете ни.
Donate now Visa Mastercard Visa-electron Maestro PayPal Epay
Реклама / Ads
ОЩЕ ПО ТЕМАТА
. 0| 2171 |19.06.2025 Две трети от ракетните установки на Иран са унищожени, твърди израелската армия . 0| 2166 |19.06.2025 Как се развива разследването на самолетната катастрофа на Air India? . 0| 2152 |19.06.2025 Един убит и четирима ранени при руска атака с дронове в Днепропетровска област . 1| 2154 |19.06.2025 Зверства за пари: Обвиняемият за потресаващото мъчение на животни остава в ареста

КОМЕНТАРИ

Реклама / Ads