16 миллиардов паролей слили в сеть — крупнейшая утечка данных в истории

Киберпреступники выложили в сеть 16 миллиардов паролей от сервисов, таких как Apple, Google и Telegram. Как защититься от последствий?
16 миллиардов паролей слили в сеть - nicetry.blog

19 июня 2025 года портал Cybernews сообщил об утечке 16 миллиардов записей с логинами и паролями от крупнейших онлайн-сервисов. Но не все эксперты уверены, что это действительно новая угроза — разбираемся, что произошло на самом деле.


Что произошло: 16 млрд логинов и паролей появились в открытом доступе

Cybernews и другие западные издания сообщили, что команда исследователей обнаружила 30 массивов открытых данных, содержащих в сумме 16 миллиардов записей. В список попали учётные записи Apple, Google, Telegram, GitHub, Facebook, Instagram и других сервисов.
Данные были найдены в незащищённых облачных хранилищах и Elasticsearch-инстансах. Некоторые массивы получили конкретные названия, например: «Russia» (455 млн строк) и «Telegram» (60+ млн записей).

Содержимое — типичное для инфостилеров: URL, логин, пароль, иногда токены и cookie-файлы. Эти данные потенциально позволяют злоумышленникам обойти даже двухфакторную аутентификацию.


Почему это важно: свежесть и масштаб утечки вызывают тревогу

По утверждению Cybernews, данные не повторяют старые утечки (вроде RockYou или MOAB), а представляют собой «свежие» массивы, полученные через вредоносное ПО. Один только дамп на 6 млрд записей якобы связан с крупнейшими IT-компаниями.
Такой объём требует огромной инфраструктуры: десятков тысяч заражённых машин, централизованных ботнетов и высокого уровня автоматизации.

Также отмечается, что данные находились в публичном доступе недолго, и определить источник размещения не удалось. Всё это указывает на высокий уровень угрозы и готовность к массовым атакам на пользователей и компании.


Скепсис и анализ: что не так с этой историей?

Несмотря на масштаб, публикации вызвали волну скепсиса в ИБ-сообществе. Проблема в отсутствии верифицируемых доказательств: нет хешей файлов, ни одного образца, ни ссылок на базы. Эксперты отмечают, что подобный формат подачи похож скорее на медийную кампанию, чем на техническое расследование.
Исследователь Bob Diachenko пояснил, что это не единый дамп, а совокупность логов от разных инфостилеров, опубликованных с начала года. Это объясняет масштаб, но снижает сенсационность — речь не о «взломе Apple», а о заражённых компьютерах обычных пользователей.


Что делать пользователям: простые меры против утечек

Даже если часть новостей преувеличена, риски остаются реальными. Основные рекомендации:

  • Меняйте пароли на критичных сервисах (почта, мессенджеры, финансы)

  • Включите 2FA/MFA, если ещё не сделали — или деактивируйте и активируйте заново (чтобы обновить токен)

  • Не храните пароли в браузере — используйте надёжный менеджер (Bitwarden, 1Password)

  • Проверяйте утечки через сервисы вроде Have I Been Pwned

  • Проверяйте устройства на наличие инфостилеров — особенно, если замечены подозрительные активности

Исследователи обновили изначальную статью и добавили скриншоты пруфов:

Утечка паролей в 2025 году 16 миллиардов записей — nicetry.blog
Сервисы Apple, Google и Telegram под угрозой — nicetry.blog
Инфостилеры и безопасность аккаунтов — nicetry.blog
Читайте также:

Полезно? Поделись!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

А это читали?

Эммануэль Макрон за рабочим столом — усталое выражение лица — бумаги на столе - флаги ЕС и Франции на фоне — nicetry.blog

Politico: Макрон стал осторожнее и теряет влияние в ЕС

Politico: Макрон стал осторожнее. Политики считают, что внутренние кризисы и смена премьеров ослабили влияние Парижа в ЕС.
Российский лыжник с опущенной головой стоит на фоне олимпийских колец — рядом спортсменка празднует победу — зимняя трасса и спортивный инвентарь — nicetry.blog

Недопуск российских лыжников на Олимпиаду: что решили и как отреагировала Европа

FIS не допустила россиян и белорусов к отбору на Олимпиаду-2026. Что решили и как ответили Норвегия, Швеция и Финляндия.
Реалистичная сцена из тренировочного центра киберспорта: команда специалистов обсуждает рост доходов — nicetry.blog

Российский рынок: зарплаты в гейминге 2025 выросли на 53%

Зарплаты в гейминге 2025 выросли на 53% до ₽103 582. Кто зарабатывает больше, где платят выше и как бренды влияют на рынок.
Президент Финляндии назвал условие, при котором с России снимут санкции - nicetry.blog

Когда возможно снятие санкций против России: позиция Финляндии и реакция ЕС

Снятие санкций против России возможно при прекращении огня и выводе войск, заявил президент Финляндии; ЕС обсуждает 19-й пакет и позиции стран.
Эксперты fashion-индустрии обсуждают развитие отечественных брендов в современном шоуруме — nicetry.blog

Экспертный разбор: как развивать отечественные fashion-бренды

Отечественные fashion-бренды: стратегия роста между экспортом и внутренним рынком, барьеры логистики и финансирования, ключевые цифры и мнения экспертов.
Контейнерный порт и грузовое судно с полупрозрачным символом Bitcoin — внешняя торговля и криптовалюта в России - nicetry.blog

Расчёты в криптовалюте во внешней торговле: позиция Минфина

Россия разрешит расчёты в криптовалюте во внешней торговле под контролем ЦБ.