×
Watch TV
iPhone users instructed to take immediate action to avoid data breach: 'Urgent threat'

Ваши персональные данные собираются практически каждым сайтом или приложением, которое вы посещаете. Мир стал еще более жаждущим данных, потому что сейчас это самый важный актив, даже более ценный, чем нефть. История ваших покупок записывается, ваша история поиска захватывается, а ваш номер телефона, адрес электронной почты и идентификаторы хранятся. Но это не означает, что все эти данные находятся в безопасности. Если вы когда-либо получали спам-звонки, фишинговые электронные письма или поддельные звонки в поддержку, значит, ваши персональные данные где-то утекли.

И если вам нужны доказательства того, насколько плохо обращаются с вашими данными, недавно обнаруженная база данных напоминает об этом. Более 16 миллиардов учетных данных, собранных из прошлых утечек данных за годы, были объединены в один из самых крупных агрегированных архивов инцидентов в области кибербезопасности, как сообщается.

Получайте лучшие технические советы, срочные предупреждения об угрозах безопасности и эксклюзивные предложения непосредственно в вашу почту. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию от мошенничества — бесплатно, когда присоединитесь.

woman at laptop

Что вам нужно знать о утечке данных 16 миллиардов паролей, затронувшей Google, Apple и Facebook

Cybernews описывает обнаруженную базу данных как "план для массовой эксплуатации". В записях содержатся учетные данные от популярных платформ, таких как Google, Facebook и Apple.

Исследователи безопасности подчеркивают, что это не результат новой, одиночной утечки. Вместо этого это массовая коллекция ранее украденных учетных данных из различных прошлых утечек, фишинговых атак и утечек данных через третьи лица, часть из которых была забыта, недооценена или повторно опубликована.

BleepingComputer, сайт по кибербезопасности, который изучил архив, подтвердил, что данные, по-видимому, собраны из старых утечек, а не из свежего инцидента. Это делает масштаб утечки особенно опасным, потому что злоумышленники могут использовать этот центральный архив для целенаправленных атак, включая заполнение учетных данных.

Заполнение учетных данных становится намного проще, когда у злоумышленников есть доступ к такому обширному набору имен пользователей и паролей. Эта техника включает использование украденных данных для входа на нескольких сайтах, эксплуатируя тот факт, что многие пользователи повторно используют одни и те же учетные данные. Поэтому, даже если ваш аккаунт не был частью недавней утечки, вы все равно можете быть под угрозой, если ваши старые учетные данные входят в эту недавно проиндексированную компиляцию.

hacker

Как Google и Мета реагируют на массовую утечку паролей

Мы обратились за комментарием к Apple, Google и Meta.

Представитель Google заявил, что эта проблема не связана с утечкой данных Google, и что Google продолжает настоятельно рекомендовать пользователям принимать более безопасные методы аутентификации без пароля, такие как passkey. Они также предлагают использовать инструменты, такие как Менеджер паролей Google, который безопасно хранит ваши пароли и уведомляет вас, если они были вовлечены в утечку, позволяя вам немедленно принять меры.

Представитель Meta сказал: "У нас пока нет заявления для общественности, так как мы все еще разбираемся с этим", но предложил несколько советов по обеспечению безопасности вашего аккаунта, инструмент проверки безопасности и введение passkey на Facebook.

Мы не получили ответа от Apple до нашего крайнего срока.

В заявлениях для СМИ представитель Google разъяснил, что компания не является источником утечки. Вместо того чтобы поднимать тревогу, Google поощряет пользователей принимать более безопасные практики. Среди них использование passkey, новой формы аутентификации, которая основана на биометрических данных или PIN-коде устройства вместо традиционного пароля.

Google также рекламирует свой Менеджер паролей, который предупреждает пользователей, если их сохраненные учетные данные были скомпрометированы. Этот инструмент может автоматически генерировать надежные пароли и хранить их в зашифрованном виде на всех ваших устройствах.

Meta предприняла аналогичные шаги, предоставив поддержку для passkey в мобильных приложениях Facebook. Хотя уровень принятия этой меры остается низким, компания сигнализирует о том, что безпарольные входы - это будущее безопасного доступа. Эти изменения отражают растущий тренд отрасли к методам аутентификации, которые невозможно перехватить или повторно использовать.

Мы обратились за комментарием к Apple, Google и Meta, но не получили ответа до нашего крайнего срока.

google phone

5 основных способов защиты после утечки данных Apple, Google

С утечками учетных данных, становящимися все более серьезной угрозой, защита ваших данных требует сочетания умных привычек безопасности и надежных инструментов. Вот пять эффективных способов обеспечить безопасность вашей информации.

1. Используйте менеджер паролей: Вредоносное ПО Infostealer часто нацеливается на пароли, сохраненные непосредственно веб-браузерами, что делает их легкими целями. Вместо того чтобы полагаться на браузер для хранения учетных данных, используйте специализированный менеджер паролей, который предлагает архитектуру "нулевого знания" и шифрование военного уровня для безопасности ваших данных. Лучшие варианты работают на всех ваших устройствах и браузерах, предлагают безопасное совместное использование, мониторинг утечек данных и даже генерируют отчеты о состоянии ваших паролей. Узнайте больше о моих лучших менеджерах паролей 2025 года, прошедших экспертный обзор, здесь.

2. Активируйте двухфакторную аутентификацию (2FA): Даже если ваши учетные данные были украдены, 2FA добавляет дополнительный уровень безопасности, требуя второй формы подтверждения, такой как код из приложения аутентификации или биометрическое подтверждение. Киберпреступники полагаются на украденные имена пользователей и пароли для взлома аккаунтов, но с включенной 2FA они не могут получить доступ без дополнительного шага безопасности. Обязательно включите 2FA на важных аккаунтах, таких как электронная почта, банковские и рабочие входы.

3. Используйте надежное антивирусное ПО и будьте осторожны с загрузками и ссылками: Вредоносное ПО Infostealer часто распространяется через вредоносные загрузки, фишинговые электронные письма и фальшивые веб-сайты. Избегайте загрузки программного обеспечения или файлов из ненадежных источников, и всегда дважды проверяйте ссылки перед их нажатием. Злоумышленники маскируют вредоносное ПО под легитимное программное обеспечение, читы к играм или взломанные приложения, поэтому лучше придерживаться официальных веб-сайтов и магазинов приложений для загрузок.

Лучший способ защитить себя от вредоносных ссылок - установить антивирусное программное обеспечение на все свои устройства. Эта защита также предупреждает вас о фишинговых электронных письмах и атаках вымогательского ПО, обеспечивая безопасность вашей личной информации и цифровых активов. Получите мои выборы победителей защиты антивируса 2025 года для ваших устройств Windows, Mac, Android и iOS.

4. Обновляйте программное обеспечение: Киберпреступники используют устаревшее программное обеспечение для распространения вредоносного ПО. Поддерживайте свою операционную систему, браузеры и программное обеспечение безопасности в актуальном состоянии, чтобы устранить известные уязвимости. Включите автоматические обновления, где это возможно, и установите репутабельное антивирусное или программное обеспечение защиты конечных точек, которое способно обнаруживать и блокировать угрозы Infostealer до их компрометации вашей системы.

5. Рассмотрите услугу удаления личных данных: Массивная утечка 16 миллиардов учетных данных показывает, насколько далеко могут распространяться ваши личные данные и насколько легко они могут вновь появиться через годы в агрегированных базах данных хакеров. Даже если ваши пароли были частью старой утечки, данные, такие как ваше имя, электронная почта, номер телефона или адрес, все еще могут быть доступны через сайты брокеров данных. Услуги удаления личных данных могут помочь сократить ваше воздействие, очищая эту информацию с сотен таких сайтов. Хотя ни одна служба не может гарантировать полное удаление, они значительно уменьшают вашу цифровую следу, что делает труднее для мошенников кросс-ссылать скомпрометированные учетные данные с общедоступными данными для подражания или нападения на вас. Эти услуги отслеживают и автоматически удаляют вашу личную информацию со временем, что дает мне уверенность в сегодняшнем ландшафте угроз. Ознакомьтесь с моими лучшими выборами услуг по удалению данных здесь. 

Получите чтобы узнать, есть ли ваша личная информация уже в интернете

Главный вывод Курта

Пароли больше не достаточны. Поэтому я всегда считал, что технологические компании должны полностью отказаться от них и требовать двухфакторную аутентификацию везде. Пароли, когда-то являвшиеся основой онлайн-идентификации, теперь являются одним из ее слабых мест. Компании, такие как Google и Meta, уже создают системы, которые выходят за рамки паролей. Инструменты доступны. Сообщение ясное. Вам не нужно ждать утечки, чтобы начать серьезно относиться к безопасности.

Считаете ли вы, что технологические компании достаточно инвестируют в свою кибербезопасность? Дайте нам знать, написав нам по адресу . 

Для получения большего количества моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по ссылке 

Задайте Курту вопрос или дайте нам знать, какие истории вы хотели бы, чтобы мы рассмотрели

Подписывайтесь на Курта в его социальных сетях

  • Facebook
  • YouTube
  • Instagram
  • О