
Вот главные заголовки Fox News Flash. Посмотрите, что набирает популярность на FoxNews.com.
Год начался непросто для безопасности паролей. Огромная база данных, содержащая 149 миллионов украденных логинов и паролей, была обнаружена в открытом доступе в сети.
Данные включали учетные данные, связанные примерно с 48 миллионами аккаунтов Gmail, а также миллионы аккаунтов других популярных сервисов. Исследователь кибербезопасности Джеремайа Фаулер, обнаруживший базу данных, подтвердил, что она не была защищена паролем или зашифрована. Любой, кто нашел бы ее, мог получить доступ к данным.
Вот что нам известно на данный момент и что вам следует сделать.
Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку CYBERGUY.COM.
НОСИМЫЕ УСТРОЙСТВА НА ИИ ПОМОГАЮТ ПЕРЕЖИВШИМ ИНСУЛЬТ СНОВА ГОВОРИТЬ

База данных в открытом доступе оставила миллионы имен пользователей и паролей доступными для любого, кто нашел ее в сети. (Вэй Ленг Тай/Bloomberg via Getty Images)
Что было обнаружено в открытой базе данных
База данных содержала 149 404 754 уникальных имени пользователей и паролей. Общий объем сырых данных учетных данных составил примерно 96 ГБ. Фаулер заявил, что в открытых файлах были адреса электронной почты, имена пользователей, пароли и прямые URL-адреса для входа в аккаунты на многих платформах. Некоторые записи также показали признаки вредоносного ПО, крадущего информацию, которое незаметно перехватывает учетные данные с зараженных устройств.
Важно отметить, что это не была новая утечка данных Google, Meta или других компаний. Вместо этого, база данных, по-видимому, представляет собой сборник учетных данных, похищенных со временем в результате прошлых утечек и заражений вредоносным ПО. Это различие важно, но риск для пользователей остается реальным.
Какие аккаунты встречались чаще всего
Согласно оценкам исследователя безопасности Джеремайи Фаулера, в открытой базе данных больше всего учетных данных было связано со следующими сервисами.
Аккаунты электронной почты доминировали в наборе данных, что важно, потому что доступ к электронной почте часто открывает другие аккаунты. Скомпрометированный почтовый ящик можно использовать для сброса паролей, доступа к личным документам, чтения лет переписки и выдачи себя за владельца аккаунта. Именно поэтому частое появление Gmail в этой базе данных вызывает опасения, выходящие за рамки какого-либо одного сервиса.
МОШЕННИЧЕСТВО ВОКРУГ СУПЕР БОУЛА РАСТЕТ В ФЕВРАЛЕ И ЦЕЛИТСЯ В ВАШИ ДАННЫЕ

Аккаунты электронной почты чаще всего фигурировали в утекших данных, что особенно тревожно, поскольку доступ к почтовому ящику может открыть многие другие аккаунты. (Феликс Цан/Photothek via Getty Images)
Почему открытая база данных создает серьезные риски безопасности
Эта открытая база данных не была заброшена или забыта. Количество записей увеличивалось, пока Фаулер ее исследовал, что говорит о том, что вредоносное ПО, питающее ее, было все еще активно. Также не было информации о владельце базы данных. После нескольких попыток Фаулер сообщил о ней напрямую хостинг-провайдеру. Прошло почти месяц, прежде чем база данных была окончательно отключена. В течение этого времени любой, у кого был браузер, мог бы ее найти. Эта реальность повышает ставки для обычных пользователей.
Это не был традиционный взлом или утечка данных компании
Хакеры не взламывали системы Google или Meta. Вместо этого вредоносное ПО заражало отдельные устройства и собирало данные для входа, когда люди их вводили или сохраняли в браузерах. Такой тип вредоносного ПО часто распространяется через поддельные обновления программного обеспечения, вредоносные вложения в электронных письмах, скомпрометированные расширения браузера или обманчивую рекламу. Как только устройство заражено, простое изменение паролей не решает проблему, если вредоносное ПО не удалено.
TIKTOK ПОСЛЕ ПРОДАЖИ В США: ЧТО ИЗМЕНИЛОСЬ И КАК ИСПОЛЬЗОВАТЬ ЕГО БЕЗОПАСНО

Исследователи полагают, что вредоносное ПО, крадущее информацию, собирало учетные данные, незаметно собирая логины с зараженных устройств с течением времени. (Яап Арриенс/NurPhoto via Getty Images)
Как защитить свои аккаунты после массовой утечки паролей
Это самая важная часть. Примите эти меры, даже если сейчас все кажется в порядке. Подобные утечки учетных данных часто всплывают спустя недели или месяцы.
1) Немедленно прекратите повторно использовать пароли
Повторное использование паролей — один из самых больших рисков, выявленных этой базой данных. Если злоумышленники получают один рабочий логин, они часто автоматически проверяют его на десятках сайтов. Сначала смените повторно используемые пароли, начиная с электронной почты, финансовых и облачных аккаунтов. У каждого аккаунта должен быть свой уникальный пароль. Подумайте об использовании менеджера паролей, который безопасно хранит и генерирует сложные пароли, снижая риск их повторного использования.
Затем проверьте, не фигурировал ли ваш email в прошлых утечках. Наш менеджер паролей №1 включает встроенный сканер утечек, который проверяет, появлялся ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно используемые пароли и защитите эти аккаунты новыми уникальными учетными данными.
Ознакомьтесь с лучшими экспертно оцененными менеджерами паролей 2026 года на Cyberguy.com.
2) Переходите на паскей, где это возможно
Паскей заменяют пароли аутентификацией на основе устройства, привязанной к биометрии или аппаратному ключу. Это означает, что вредоносному ПО нечего украсть. Gmail и многие крупные платформы уже поддерживают паскей, и их внедрение быстро растет. Включив их сейчас, вы устраняете большую поверхность для атак.
3) Включите двухфакторную аутентификацию на каждом аккаунте
Двухфакторная аутентификация (2FA) добавляет вторую контрольную точку, даже если пароль скомпрометирован. По возможности используйте приложения-аутентификаторы или аппаратные ключи вместо SMS. Этот шаг сам по себе может остановить большинство попыток захвата аккаунтов, связанных с украденными учетными данными.
4) Проверьте устройства на наличие вредоносного ПО с помощью надежного антивирусного ПО
Смена паролей не поможет, если вредоносное ПО все еще на вашем устройстве. Установите надежное антивирусное программное обеспечение и выполните полное сканирование системы. Удалите все, что помечено как подозрительное, прежде чем обновлять пароли или настройки безопасности. Также держите свою операционную систему и браузеры полностью обновленными.
Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить надежное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и мошенничестве с вымогательством, сохраняя вашу личную информацию и цифровые активы в безопасности.
Получите мои рекомендации по лучшим антивирусным решениям 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.
5) Проверьте активность аккаунта и историю входов
Большинство крупных сервисов показывают недавние местоположения входов, устройства и сеансы. Ищите незнакомую активность, особенно входы из новых стран или с новых устройств. Выйдите из всех сеансов, если такая опция доступна, и немедленно сбросьте учетные данные, если что-то кажется подозрительным.
6) Используйте сервис удаления данных, чтобы снизить свою видимость
Украденные учетные данные часто комбинируются с данными, собранными с сайтов брокеров данных. Эти профили могут включать адреса, номера телефонов, родственников и историю работы. Использование сервиса удаления данных помогает уменьшить объем личной информации, которую преступники могут сопоставить с утекшими логинами. Меньшее количество раскрытых данных затрудняет фишинговые атаки и атаки с выдачей себя за другого.
Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затруднит их нацеливание на вас.
Ознакомьтесь с моими лучшими рекомендациями по сервисам удаления данных и получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.
Получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.
7) Закройте аккаунты, которыми вы больше не пользуетесь
Старые аккаунты — легкая мишень, потому что люди забывают их защищать. Закройте неиспользуемые сервисы и удалите аккаунты, связанные с устаревшими подписками на приложения или пробными версиями. Меньше аккаунтов — меньше шансов у злоумышленников проникнуть в них.
Ключевые выводы Курта
Эта открытая база данных — еще одно напоминание о том, что кража учетных данных превратилась в операцию промышленного масштаба. Преступники действуют быстро и часто отдают приоритет скорости, а не безопасности. Хорошая новость в том, что простые шаги все еще работают. Уникальные пароли, надежная аутентификация, защита от вредоносного ПО и базовая кибергигиена имеют большое значение. Не паникуйте, но и не игнорируйте это.
Если бы ваш аккаунт электронной почты был скомпрометирован сегодня, сколько других аккаунтов пали бы вместе с ним? Дайте нам знать, написав нам на Cyberguy.com.
НАЖМИТЕ ЗДЕСЬ, ЧТОБЫ СКАЧАТЬ ПРИЛОЖЕНИЕ FOX NEWS
Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку CYBERGUY.COM.
Авторские права 2026 CyberGuy.com. Все права защищены.
Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше. Его материалы для Fox News и FOX Business начинаются по утрам в программе "FOX & Friends". Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
