×
Watch TV
Fox News Flash top headlines for October 30

Крупная утечка в интернете раскрыла более 183 миллионов украденных паролей электронной почты, собранных за годы заражений вредоносным ПО, фишинговых кампаний и старых утечек данных. Эксперты по кибербезопасности заявляют, что это одна из крупнейших подборок украденных учётных данных из когда-либо обнаруженных.

Исследователь безопасности Трой Хант, который управляет веб-сайтом Have I Been Pwned, обнаружил этот набор данных объемом 3,5 терабайта в сети. Учётные данные поступили из инфостилеров (вредоносного ПО, ворующего информацию) и списков для перебора учётных данных (credential stuffing). Это вредоносное ПО тайно собирает имена пользователей, пароли и данные для входа на сайты с заражённых устройств.

Исследователи сообщают, что данные содержат как старые, так и недавно обнаруженные учётные данные. Хант подтвердил, что 91% данных уже фигурировали в предыдущих утечках, но около 16,4 миллионов адресов электронной почты были совершенно новыми для любых известных наборов данных.

Подпишитесь на мой БЕСПЛАТНЫй отчёт CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Плюс, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Employee screening data breach exposes 3.3 million records

Реальный риск, стоящий за утечкой паролей

Утечка ставит под угрозу миллионы пользователей. Хакеры часто собирают украденные логины из множества источников и объединяют их в большие базы данных, которые циркулируют на форумах даркнета, в каналах Telegram и на серверах Discord.

Если вы использовали одни и те же пароли на разных сайтах, злоумышленники могут использовать эти данные для взлома ваших аккаунтов с помощью перебора учётных данных (credential stuffing). Этот метод проверяет пары украденных имён пользователей и паролей на множестве различных платформ.

Риск остаётся реальным для всех, кто использует старые или повторно использованные пароли. Один скомпрометированный пароль может открыть доступ к аккаунтам в социальных сетях, банковским и облачным счетам.

Researcher Troy Hunt traced the leak to malware that secretly steals passwords from infected devices.

Реакция Google на сообщения

Google подтвердил, что утечки данных Gmail не было. В сообщении на X компания заявила: «Сообщения о нарушении безопасности Gmail, затрагивающем миллионы пользователей, являются ложными. Защита Gmail сильна, и пользователи остаются под защитой».

Google пояснил, что утечка произошла из баз данных инфостилеров, которые собирают годами украденные учётные данные со всего интернета. Эти базы данных часто ошибочно принимают за новые утечки, хотя на самом деле они представляют собой продолжающуюся воровскую деятельность. Трой Хант также подтвердил, что набор данных произошёл из коллекции логов инфостилеров Synthient, а не из одной платформы или недавней атаки. Хотя новой утечки не произошло, эксперты предупреждают, что утекшие учётные данные остаются опасными, потому что киберпреступники используют их повторно для будущих атак.

Как проверить, были ли вы раскрыты

Чтобы узнать, был ли затронут ваш email, посетите Have I Been Pwned. Это первый и официальный источник для этого недавно добавленного набора данных. Введите свой адрес электронной почты, чтобы узнать, фигурирует ли ваша информация в утечке Synthient.

Многие менеджеры паролей также включают встроенные сканеры утечек, которые используют те же источники данных. Однако они могут не включать эту новую коллекцию, пока их базы данных не обновятся.

Если ваш адрес обнаружится, считайте его скомпрометированным. Немедленно смените свои пароли и включите более строгие функции безопасности для защиты своих аккаунтов.

hacker on laptop

9 шагов, чтобы защитить себя прямо сейчас

Защита вашей онлайн-жизни начинается с последовательных действий. Каждый шаг, указанный ниже, добавляет ещё один уровень защиты от хакеров, вредоносных программ и кражи учётных данных.

1) Немедленно смените свои пароли

Начните с ваших самых важных аккаунтов, таких как электронная почта и банковские счета. Используйте надёжные, уникальные пароли с буквами, цифрами и символами. Избегайте предсказуемых вариантов, таких как имена или дни рождения. 

Никогда не используйте пароли повторно. Один украденный пароль может открыть несколько аккаунтов. Каждый логин должен быть уникальным для защиты ваших данных.

Менеджер паролей делает это простым. Он безопасно хранит сложные пароли и помогает вам создавать новые. Многие менеджеры также сканируют утечки, чтобы проверить, не были ли ваши текущие пароли раскрыты.

Далее проверьте, не попал ли ваш email в недавнюю утечку учётных данных. Наш менеджер паролей №1 включает встроенный Сканер утечек, который ищет в проверенных базах данных, включая недавно добавленные данные Synthient с Have I Been Pwned. Он помогает вам узнать, появлялись ли ваш email или пароли в каких-либо известных утечках. Если вы увидите совпадение, немедленно смените любые повторно использованные пароли и защитите эти аккаунты надёжными, уникальными учётными данными.

Ознакомьтесь с лучшими экспертно оценёнными менеджерами паролей 2025 года на Cyberguy.com.

2) Включите двухфакторную аутентификацию (2FA)

Включайте 2FA везде, где это возможно. Это добавляет мощный второй уровень защиты, который блокирует злоумышленников, даже если у них есть ваш пароль. Вы будете получать код по СМС, через приложение или с помощью security-ключа. Этот код гарантирует, что только вы можете войти в свои аккаунты.

3) Используйте сервис защиты от кражи личных данных для постоянного мониторинга

Компании по защите от кражи личных данных могут отслеживать такую информацию, как ваш номер социального страхования (SSN), номер телефона и адрес электронной почты, и предупреждать вас, если они продаются в даркнете или используются для открытия аккаунта. Они также могут помочь вам заморозить ваши банковские и кредитные счета, чтобы предотвратить дальнейшее несанкционированное использование преступниками. Это умный способ быть на шаг впереди хакеров.

Смотрите мои советы и лучшие варианты о том, как защитить себя от кражи личных данных на Cyberguy.com.

4) Защитите свои устройства с помощью мощного антивирусного ПО

Вредоносное ПО-инфостилер скрывается внутри поддельных загрузок и фишинговых вложений. Мощное антивирусное программное обеспечение сканирует ваши устройства, чтобы остановить угрозы до их распространения. Держите свой антивирус в актуальном состоянии и проводите частые проверки. Даже одно незащищённое устройство может поставить под угрозу всю вашу цифровую жизнь.

Лучший способ обезопасить себя от malicious-ссылок, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей личной информации, — это установить надёжное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и ransomware-мошенничествах, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои выборы лучших победителей в области антивирусной защиты 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

5) Избегайте сохранения логинов в вашем веб-браузере

Браузеры удобны, но рискованны. Вредоносное ПО-инфостилер часто нацелено на сохранённые пароли в вашем веб-браузере. 

6) Поддерживайте программное обеспечение в актуальном состоянии

Обновления исправляют уязвимости безопасности, которые используют хакеры. Включите автоматические обновления для вашей операционной системы, антивируса и приложений. Быть в курсе последних обновлений позволяет держать угрозы подальше. 

7) Скачивайте только из проверенных источников

Избегайте неизвестных веб-сайтов, которые предлагают бесплатные загрузки. Поддельные приложения и файлы часто содержат скрытое вредоносное ПО. Используйте официальные магазины приложений или проверенные веб-сайты компаний. 

8) Регулярно проверяйте активность в ваших аккаунтах

Регулярно проверяйте свои аккаунты на наличие необычных входов в систему или подключений устройств. Многие платформы показывают историю входов. Если что-то выглядит подозрительно, немедленно смените пароль и включите 2FA.

9) Подумайте об использовании сервиса удаления личных данных

Массовая утечка 183 миллионов учётных данных показывает, насколько далеко могут распространиться ваши личные данные и как легко они могут всплыть спустя годы в агрегированных хакерских базах данных. Даже если ваши пароли были частью старой утечки, такие данные, как ваше имя, электронная почта, номер телефона или адрес, могут быть доступны на сайтах data-broker. Сервисы удаления личных данных могут помочь снизить вашу раскрытость, удаляя эту информацию с сотен таких сайтов.

Хотя ни одна услуга не может гарантировать полного удаления, они drastically сокращают ваш цифровой след, затрудняя мошенникам перекрёстную ссылку на утекшие учётные данные с общедоступными данными для выдачи себя за вас или нацеливания на вас. Эти службы со временем отслеживают и автоматически удаляют вашу личную информацию, что даёт мне душевное спокойствие в сегодняшних условиях угроз.

Ознакомьтесь с моими лучшими выборами сервисов по удалению данных и получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.com.

Получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети: Cyberguy.com.

Ключевые выводы Курта

Эта утечка подчёркивает постоянную опасность вредоносного ПО и повторного использования паролей. Профилактика остаётся лучшей защитой. Используйте уникальные пароли, включайте 2FA и будьте бдительны, чтобы обезопасить свои данные. Посетите Have I Been Pwned сегодня, чтобы проверить свою электронную почту и принять меры. Чем быстрее вы отреагируете, тем лучше защитите свою личность.

Вы когда-нибудь обнаруживали свои данные в утечке? Что вы сделали дальше? Сообщите нам об этом, написав нам на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫй отчёт CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Плюс, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Авторские права 2025 CyberGuy.com. Все права защищены.

Курт "КиберПарень" Кнутссон — отмеченный наградами технический журналист, который имеет глубокую любовь к технологиям, оборудованию и гаджетам, которые делают жизнь лучше, своими материалами для Fox News и FOX Business, начинающими утро на «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.