Перейти к содержимому

16 миллиардов паролей слили в сеть — крупнейшая утечка данных в истории

Киберпреступники выложили в сеть 16 миллиардов паролей от сервисов, таких как Apple, Google и Telegram. Как защититься от последствий?
16 миллиардов паролей слили в сеть - nicetry.blog

19 июня 2025 года портал Cybernews сообщил об утечке 16 миллиардов записей с логинами и паролями от крупнейших онлайн-сервисов. Но не все эксперты уверены, что это действительно новая угроза — разбираемся, что произошло на самом деле.


Что произошло: 16 млрд логинов и паролей появились в открытом доступе

Cybernews и другие западные издания сообщили, что команда исследователей обнаружила 30 массивов открытых данных, содержащих в сумме 16 миллиардов записей. В список попали учётные записи Apple, Google, Telegram, GitHub, Facebook, Instagram и других сервисов.
Данные были найдены в незащищённых облачных хранилищах и Elasticsearch-инстансах. Некоторые массивы получили конкретные названия, например: «Russia» (455 млн строк) и «Telegram» (60+ млн записей).

Содержимое — типичное для инфостилеров: URL, логин, пароль, иногда токены и cookie-файлы. Эти данные потенциально позволяют злоумышленникам обойти даже двухфакторную аутентификацию.


Почему это важно: свежесть и масштаб утечки вызывают тревогу

По утверждению Cybernews, данные не повторяют старые утечки (вроде RockYou или MOAB), а представляют собой «свежие» массивы, полученные через вредоносное ПО. Один только дамп на 6 млрд записей якобы связан с крупнейшими IT-компаниями.
Такой объём требует огромной инфраструктуры: десятков тысяч заражённых машин, централизованных ботнетов и высокого уровня автоматизации.

Также отмечается, что данные находились в публичном доступе недолго, и определить источник размещения не удалось. Всё это указывает на высокий уровень угрозы и готовность к массовым атакам на пользователей и компании.


Скепсис и анализ: что не так с этой историей?

Несмотря на масштаб, публикации вызвали волну скепсиса в ИБ-сообществе. Проблема в отсутствии верифицируемых доказательств: нет хешей файлов, ни одного образца, ни ссылок на базы. Эксперты отмечают, что подобный формат подачи похож скорее на медийную кампанию, чем на техническое расследование.
Исследователь Bob Diachenko пояснил, что это не единый дамп, а совокупность логов от разных инфостилеров, опубликованных с начала года. Это объясняет масштаб, но снижает сенсационность — речь не о «взломе Apple», а о заражённых компьютерах обычных пользователей.


Что делать пользователям: простые меры против утечек

Даже если часть новостей преувеличена, риски остаются реальными. Основные рекомендации:

  • Меняйте пароли на критичных сервисах (почта, мессенджеры, финансы)

  • Включите 2FA/MFA, если ещё не сделали — или деактивируйте и активируйте заново (чтобы обновить токен)

  • Не храните пароли в браузере — используйте надёжный менеджер (Bitwarden, 1Password)

  • Проверяйте утечки через сервисы вроде Have I Been Pwned

  • Проверяйте устройства на наличие инфостилеров — особенно, если замечены подозрительные активности

Исследователи обновили изначальную статью и добавили скриншоты пруфов:

Утечка паролей в 2025 году 16 миллиардов записей — nicetry.blog
Сервисы Apple, Google и Telegram под угрозой — nicetry.blog
Инфостилеры и безопасность аккаунтов — nicetry.blog

Полезно? Поделись!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

А это читали?

Мобильный киберспорт: новый тренд - nicetry.blog

Мобильный киберспорт: как смартфоны меняют правила игры

Мобильный киберспорт набирает популярность, с турнирами, которые привлекают миллионы зрителей. Узнайте, как смартфоны меняют правила игры в киберспорте.
игорь сечин сравнивает создание нового облика энергетики - nicetry.blog

Игорь Сечин сравнил создание нового облика энергетики с поисками золотого руна

Глава «Роснефти» Игорь Сечин заявил, что мировой энергетический ландшафт меняется на фоне роста потребления энергии и новых технологий. Как это повлияет на экономику?
ICO токен PUMP от PumpFun - nicetry.blog

PumpFun проведет ICO токена PUMP 12 июля: как участвовать

12 июля стартует ICO токена PUMP от PumpFun. Узнайте, как принять участие, когда и где будет доступна продажа токенов, и какие преимущества ожидают инвесторов.
Решение о дивидендах Газпрома и влияние на инвесторов — nicetry.blog

Акционеры «Газпрома» не будут выплачивать дивиденды за 2024 год

Акционеры «Газпрома» приняли решение не выплачивать дивиденды за 2024 год, несмотря на рост прибыли компании. В чем причины и что это значит для инвесторов?
Раскол на Украине: роль Ермака - nicetry.blog

Экономист о расколе на Украине: Ермак и борьба за власть

Economist описывает усиление политического раскола на Украине, связанное с коррупционным скандалом и внутренними распрями. Узнайте подробности.
Акции ЮГК упали после иска о конфискации — nicetry.blog

Акции «Южуралзолото» обрушились после иска о конфискации и обысков в офисах

Акции компании «Южуралзолото» обрушились на 17% на фоне иска о конфискации и обысков в офисах, а также угрозы для миноритарных акционеров.