183 милиона имейл пароли изтекоха: Проверете дали сте засегнати
Източник: iStock

М асивен теч е разкрил повече от 183 милиона пароли за имейли, включително десетки милиони, свързани с акаунти в Gmail, в това, което анализаторите по киберсигурност наричат един от най-големите източници на крадени идентификационни данни, откривани някога, предаде New York Post

Откраднатият архив, съдържащ 3,5 терабайта данни, се появи онлайн този месец, според Трой Хънт, австралийския изследовател по сигурността, който управлява сайта за уведомяване за пробиви Have I Been Pwned.

Сменяйте паролите: 16 млрд. профила изтекоха в интернет

Хънт заяви, че информацията произлиза от едногодишно сканиране на платформи за „инфостилър“ – мрежи от злонамерен софтуер, които тайно извличат потребителски имена, пароли и адреси на уебсайтове от заразени устройства.

Данните се състоят както от „логове на стилъри, така и от списъци за credential stuffing“, написа Хънт в публикация в блога си.

Новият набор данни съдържа 183 милиона уникални акаунта, включително приблизително 16,4 милиона адреса, които никога преди не са били виждани в никакви предишни пробиви, написа Хънт.

За да разберат дали техните идентификационни данни са сред компрометираните, потребителите могат да посетят HaveIBeenPwned.com и да въведат имейл адресите си. Ако бъдат отбелязани, сайтът предоставя датата и естеството на пробива.

Фирмата за сигурност Synthient, която събра логовете, заяви, че записите са извлечени от криминални пазари и подземни канали в Telegram, където хакерите споделят крадени идентификационни данни на едро.

Анализаторът Бенджамин Бръндидж от Synthient каза, че откритията показват зашеметяващия обхват на инфостилър злонамерения софтуер.

Според изследователите повечето от записите са рециклирани от по-стари пробиви, но милиони новокомпрометирани акаунти в Gmail бяха потвърдени, когато засегнатите потребители потвърдиха, че разкритите пароли все още съвпадат с техните активни идентификационни данни.

Откраднатият архив – 3,5 терабайта данни, съдържащи 23 милиарда записа за вход – се появи онлайн този месец.

Течът, първо открит през април и оповестен публично миналата седмица, обхваща не само данни от Gmail, но и информация за вход в Outlook, Yahoo и стотици други уеб услуги.

Кешът, каза Хънт, показва как крадените идентификационни данни често се появяват отново във форуми в продължение на години, давайки на престъпниците нови възможности да експлоатират повторно използвани пароли.

Хънт каза, че пробивите не включват директен хак на Gmail; те използват злонамерен софтуер на компютрите на потребителите, който улавя техните входове.

Експертите по сигурността казаха, че затова въздействието на пробивите се простира далеч отвъд имейла.

Много жертви използват повторно пароли в множество сайтове – от облачно съхранение и банкиране до социални медии – което позволява на атакуващите да проникнат в целия цифров живот на жертвите чрез „credential stuffing“, автоматизирания процес на тестване на крадени двойки потребителско име–парола в множество платформи.

„Докладите за пробив в сигурността на Gmail, засягащ милиони потребители, са напълно неточни и грешни“, каза говорител на Google пред The Post.

„Те произтичат от погрешно разбиране на текущи актуализации на бази данни за кражба на идентификационни данни, известни като инфостилър активност, при която атакуващите използват различни инструменти за събиране на идентификационни данни, вместо една конкретна атака, насочена към който и да е човек, инструмент или платформа.“

„Насърчаваме потребителите да следват най-добрите практики за защита от кражба на идентификационни данни, като активиране на двустепенна верификация и приемане на passkeys като по-силна и по-безопасна алтернатива на паролите, както и нулиране на паролите, когато те са разкрити в големи партиди като тази.“

Експертите по киберсигурност по целия свят призоваха потребителите на Gmail да действат незабавно.

„Ако сте един от 183-те милиона засегнати хора, трябва незабавно да смените паролата за имейла си и да активирате двуфакторна автентикация, ако все още не сте го направили“, каза Хънт.

Британският анализатор по сигурността Майкъл Тигс от Huntress каза пред Yahoo News, че макар Gmail сам по себе си да не е бил директно пробит, атаката трябва да бъде сигнал за събуждане за всеки, който разчита на уеб браузърите си да съхраняват идентификационните му данни.

„Събитието тук не е от някакъв конкретен пробив на данни, а по-скоро агрегирани и качени данни от милиони логове на стилър злонамерен софтуер“, каза Тигс.

„Това подчертава важността на избягването на споделени идентификационни данни между услугите и подчертава защо е важно да имате отлична видимост както върху личната си имейл сигурност, така и върху бизнес имейл сигурността.“

Съавторът на блог за сигурност Греъм Клъли каза пред Daily Mail, че хората трябва „винаги да използват различни пароли за различни онлайн акаунти“ и да ги съхраняват в криптирани мениджъри на пароли, вместо в браузъри, които злонамереният софтуер може лесно да извлече.

Собственият инструмент на Google Password Manager Checkup също сканира запазените входове в Chrome и предупреждава за слаби, повторно използвани или пробити пароли. Компанията каза, че автоматично подканва за нулиране на пароли, когато се открият големи източници на идентификационни данни.

Изследователите отбелязаха, че повечето от крадените идентификационни данни вероятно са събрани чрез фалшиви изтегляния на софтуер, фишинг прикачени файлове или разширения за браузър. Жертвите често нямат представа, че устройствата им са били заразени.

Говорител на Google потвърди, че компанията е наясно с теча и предприема стъпки за защита на потребителите.

Най-важната стъпка е превенцията, каза Тигс.

„Уверете се, че антивирусът ви е актуализиран и че изтегляте софтуер от надеждни източници“, каза той.

„Тези идентификационни данни са получени предимно чрез злонамерен софтуер от тип „стилър“; превенцията е основното средство за смекчаване.“

Макар мащабът на източника на данни да изглежда безпрецедентен, Хънт подчерта, че истинската заплаха идва от самодоволството.

„Повторното използване на пароли е рецепта за катастрофа“, обясни той.

Експертите предупредиха, че атакуващите могат да използват базата данни с месеци или години, като продават потвърдени входове в Gmail на мрежи за измами.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Хю Джакман и Сътън Фостър дебютираха като двойка на премиерата на „Song Sung Blue“

Хю Джакман и Сътън Фостър дебютираха като двойка на премиерата на „Song Sung Blue“

Любопитно Преди 20 минути

Двойката, която оповести публично романтичната си връзка през януари тази година, си подари рядка вечер навън, позирайки ръка за ръка на премиерата на новия филм на Джакман

Задържаха гръцки кораб с огромно количество кокаин на борда

Задържаха гръцки кораб с огромно количество кокаин на борда

Свят Преди 20 минути

Плавателният съд е отплавал от Неа Миханиона край Солун за Латинска Америка

Тези четири зодии ще изненадат всички през 2026 г.

Тези четири зодии ще изненадат всички през 2026 г.

Любопитно Преди 54 минути

2026 година започва като чиста страница, носеща надежда, промяна и нови възможности - астролозите посочват Лъв, Везни, Скорпион и Водолей като зодиите, за които годината ще донесе пробиви, важни срещи и решения, способни да променят живота им

Трамвай дерайлира на площад „Журналист“ в София

Трамвай дерайлира на площад „Журналист“ в София

България Преди 1 час

Това е предизвикало задръстване, като движението и на други трамваи по същия маршрут е било спряно

Емблематичната къща от "Сам вкъщи" се върна към филмовия си облик

Емблематичната къща от "Сам вкъщи" се върна към филмовия си облик

Любопитно Преди 1 час

Емблематичната къща от „Сам вкъщи“ в Уинетка, край Чикаго, се реставрира и ще изглежда отново както през 1990 година - домът, където Кевин Маккалистър се защитаваше от крадците, вече е обновен след продажбата си по-рано през 2025 г.

Gemini става още по-добър преводач в реално време

Gemini става още по-добър преводач в реално време

Технологии Преди 1 час

Google подобри Translate с AI моделa Gemini, който превежда думи, контекст и идиоми, включително превод на живо за 70+ езика чрез слушалки, осигурявайки естествено общуване в реално време

"Сбъдната мечта": Линдзи Лоън озвучи Маги от "Семейство Симпсън"

"Сбъдната мечта": Линдзи Лоън озвучи Маги от "Семейство Симпсън"

Любопитно Преди 1 час

В епизода „Парахормонална активност“ на „Семейство Симпсън“ Линдзи Лоън озвучава Маги – рядък момент, в който бебето проговаря - актрисата нарече участието си „сбъдната мечта“, а феновете реагираха с изненада и ентусиазъм

Китайски милиардер с над 100 деца мечтае за династия с Илон Мъск

Китайски милиардер с над 100 деца мечтае за династия с Илон Мъск

Свят Преди 1 час

Китайският милиардер Сю Бо твърди, че е баща на над 100 деца, родени в САЩ чрез сурогатство - той мечтае наследниците му да се оженят за децата на Илон Мъск и да създадат могъща фамилна династия, пише New York Post

<p>Кой празнува имен ден днес</p>

Почитаме свещеномъченик Елевтерий и майка му Антия, кой има имен ден

Любопитно Преди 2 часа

Свети Елевтерий е роден и живял през втората половина на втори век в Рим в семейството на заможни родители

<p>Прокурор: Бившият президент на Южна Корея е търсил конфликт със Севера</p>

Прокурор: Бившият президент на Южна Корея Юн е търсил конфликт със Северна Корея

Свят Преди 2 часа

Прокуратурата твърди, че целта е била оправдаване на военното положение и отстраняване на опоненти

Задържаният за стрелбата в университета в САЩ ще бъде освободен

Задържаният за стрелбата в университета в САЩ ще бъде освободен

Свят Преди 2 часа

„Мисля, че е редно да се каже, че няма основания да го считаме за заподозрян", каза главният прокурор на Роуд Айлънд Питър Неронха

Опустошително наводнение в Мароко взе десетки жертви, има и ранени

Опустошително наводнение в Мароко взе десетки жертви, има и ранени

Свят Преди 3 часа

Провинция Сафи беше засегната от много силни гръмотевични бури, които предизвикаха проливни валежи

Подпалиха колите на жена във "Филиповци", бореща се с незаконно строителство

Подпалиха колите на жена във "Филиповци", бореща се с незаконно строителство

България Преди 3 часа

По нейните думи заплахите идват от мъже, с които има конфликт от дълго време, именно защото се бори срещу незаконното строителство

"Тази сега какво да я правя": Страх в "Овча купел" след нападения по жени

"Тази сега какво да я правя": Страх в "Овча купел" след нападения по жени

България Преди 3 часа

Въпросният човек вече е заловен и освидетелстван заради побой над майка му, случил се в края на миналата седмица

<p>&quot;Злото се развихри по начин, който надхвърля всяко въображение&quot;</p>

Австралия обяви национален траур след стрелбата в Сидни

Свят Преди 3 часа

"Злото се развихри на плажа Бонди по начин, който надхвърля всяко въображение", заяви австралийският премиер Антъни Албанезе

Три влекача придвижват заседналия танкер "Кайрос" до Бургас

Три влекача придвижват заседналия танкер "Кайрос" до Бургас

България Преди 4 часа

В неделя до кораба беше доставен генератор и беше възстановено захранването на механизма на двете котви