Огромная утечка данных: 16 миллиардов паролей
В сети 19 июня 2025 года появилась новость, которая взбудоражила интернет: якобы утекло 16 миллиардов логинов и паролей от популярных сервисов вроде Apple, Google, Telegram, Facebook, GitHub и даже государственных платформ. Это назвали крупнейшей утечкой в истории! Но давай разберемся, что произошло, насколько это правда и что делать.
Что случилось?
По данным издания Cybernews, исследователи обнаружили 30 баз данных, которые содержат логины, пароли и другую информацию, собранную хакерами. Каждая база — это от десятков миллионов до 3,5 миллиардов записей, а в сумме — около 16 миллиардов учетных данных.
- Данные собирались с помощью инфостилеров — вредоносных программ, которые крадут пароли, куки и другие данные прямо из браузеров или устройств.
- Среди пострадавших сервисов: соцсети, мессенджеры, VPN, порталы разработчиков и даже госсайты.
- Отдельно выделяют базу с 455 миллионами записей, связанную с российскими пользователями, и еще одну с 60 миллионами записей, связанную с Telegram.
- Большинство данных свежие, то есть ранее не публиковались, что делает их особенно опасными для фишинга, кражи аккаунтов и других атак.
Новость подхватили крупные СМИ, включая Forbes, и она быстро разлетелась по сети.
Правда ли это? Тут есть нюансы.
- Подтверждение: Исследователи из Cybernews и другие эксперты по кибербезопасности подтверждают, что утечка реальна. Это не единичная база, а совокупность данных, собранных разными хакерскими группами.
- Скептицизм: Некоторые специалисты, например, на Хабре, сомневаются в масштабах. Они предполагают, что часть данных могла быть взята из старых утечек (включая так называемую "Мать всех утечек" на 26 миллиардов записей в 2024 году) и представлена как новая.
- Красный флаг: Современные крупные компании (Google, Apple и т.д.) обычно хранят пароли в зашифрованном виде (например, с помощью bCrypt), и их утечка в открытом виде звучит подозрительно. Возможно, данные собирались не напрямую из серверов компаний, а через заражение устройств пользователей.
- Масштаб: Даже если цифра в 16 миллиардов преувеличена из-за дубликатов или старых данных, угроза все равно серьезная, так как свежие логины и пароли уже замечены на черном рынке.
1 комментарий