Дослідники виявили понад 30 баз даних із загальною кількістю близько 16 мільярдів записів, що містять логіни та паролі користувачів популярних соцмереж і сервісів. До списку потрапили акаунти Facebook, Google, Telegram, Apple, VPN-сервіси, GitHub та інші. За масштабом це один із найбільших витоків інформації в історії.
Повідомляє видання Cybernews.
Масштаби витоку
Команда Cybernews відстежувала відкриті в інтернеті бази даних протягом року і виявила десятки архівів, у кожному з яких було від кількох десятків мільйонів до 3,5 мільярдів записів. Зібрані дані охоплюють не лише соцмережі, а й корпоративні платформи, урядові системи, сервіси для розробників і VPN.
Структура інформації типова для програм-інфостілерів, що викрадають конфіденційні дані: адреса сайту, логін і пароль. Найменша база містила понад 16 мільйонів записів, найбільша — понад 3,5 мільярда, імовірно, пов’язана з португаломовною спільнотою. Один з великих масивів має назву, яка натякає на російське походження, інший прямо вказує на Telegram. У середньому одна база налічує близько 550 мільйонів записів із різною конфіденційною інформацією.
Загрози безпеці
Експерти попереджають, що такі масиви даних — це справжнє «паливо» для фішингових атак, викрадення особистих даних, зламів акаунтів і кіберзлочинів, включно з проникненнями у бізнес-електронну пошту. Хоча більшість баз була доступна обмежений час, цього вистачило зловмисникам, щоб скопіювати інформацію.
Встановити власників цих баз наразі не вдалося: частина, ймовірно, належить хакерам, інша — може бути роботою дослідників безпеки. Фахівці рекомендують користувачам терміново оновити паролі, застосовувати складні комбінації й регулярно перевіряти пристрої на наявність шкідливого ПЗ.
Тенденції витоків
Експерти наголошують, що це не просто звичайний витік, а потужний інструмент для масових зловживань. Дані включають як стару, так і свіжу інформацію, а також куки, токени та метадані, що робить їх особливо небезпечними для компаній, які не використовують багатофакторну автентифікацію.
Це далеко не перший великий витік останніх років. У 2024 році Cybernews виявили архів «MOAB» (Mother of All Breaches) із 26 мільярдами записів. У 2021 році було зафіксовано 8 мільярдів паролів, у 2023-му — майже 10 мільярдів.
Регулярність подібних витоків свідчить про поширеність і ефективність шкідливого ПЗ, яке продовжує збирати персональні дані користувачів по всьому світу.

