
Утечки данных больше не редкие события, а стали постоянной проблемой.
Мы видим регулярные инциденты в компаниях, работающих с публикой, в различных секторах, включая здравоохранение, розничную торговлю и финансы. Хотя злоумышленники конечно же виноваты, эти корпорации не лишены ответственности. Они часто делают доступ к данным пользователей слишком легким для хакеров, не обеспечивая их должной защитой.
Недавним примером стал случай, когда исследователь в области кибербезопасности обнаружил открытую базу данных с более чем 184 миллионами учетных данных.

Как база данных была обнаружена и что она содержала
Исследователь в области кибербезопасности Джеремайя Фаулер раскрыл существование открытой базы данных, содержащей 184 162 718 миллионов учетных данных. Среди них были электронные адреса, пароли, имена пользователей и URL-адреса для платформ, таких как Google, Microsoft, Apple, Facebook и Snapchat.
Информация также охватывает банковские услуги, медицинские платформы и правительственные аккаунты. Самое шокирующее было то, что вся база данных осталась полностью незащищенной. Не было ни шифрования, ни требования аутентификации и никакой формы контроля доступа. Это был просто текстовый файл, доступный онлайн для всех.
Фаулер обнаружил базу данных во время регулярного сканирования публично доступных активов. То, что он обнаружил, было поразительным. Файл включал сотни миллионов уникальных записей, содержащих учетные данные пользователей, связанные с крупнейшими технологическими и коммуникационными платформами мира. Там также были детали аккаунтов финансовых услуг и официальных порталов, используемых государственными учреждениями.
Файл никоим образом не был защищен. Любой, кто обнаружил ссылку, мог открыть ее в браузере и мгновенно просмотреть чувствительные личные данные. Для этого не потребовался никакой эксплойт программного обеспечения. Запрос пароля не требовался. Файл был открыт, как публичный документ.
Откуда взялись данные

Фаулер считает, что данные были собраны с помощью инфостиллера. Эти легкие инструменты предпочитают киберпреступники за их способность бесшумно извлекать учетные данные и другую конфиденциальную информацию с компрометированных устройств. После кражи данные часто продаются на форумах темного веба или используются в целевых атаках. После сообщения о нарушении, поставщик хостинга быстро закрыл доступ к файлу. Однако владелец базы данных остается неизвестным. Поставщик не раскрыл, кто загрузил ее или была ли база данных частью легитимного архива, который был случайно опубликован. Фаулер не смог определить, было ли это результатом небрежности или операцией с злонамеренным намерением.
Для проверки данных Фаулер связался с некоторыми людьми из списка записей. Несколько человек подтвердили, что информация была точной. Это подтверждение превращает абстрактную статистику в нечто очень реальное. Это были не устаревшие или неактуальные детали. Это были актуальные учетные данные, которые могли позволить любому взломать персональные аккаунты за секунды.
6 способов защитить себя после утечки данных
1. Измените пароль на каждой платформе: Если ваши учетные данные были скомпрометированы, недостаточно изменить пароль только на одной учетной записи. Киберпреступники часто пробуют те же комбинации на разных платформах, надеясь получить доступ через использованные учетные данные. Начните с обновления самых критических аккаунтов, электронной почты, банковского аккаунта, облачного хранилища и социальных сетей, а затем перейдите к другим. Используйте новый, уникальный пароль для каждой платформы и избегайте вариаций старых паролей, так как они могут быть предсказуемыми. Рассмотрите возможность использования менеджера паролей для создания и хранения сложных паролей.

Наш лучший менеджер паролей обеспечивает мощную защиту, чтобы помочь сохранить ваши учетные записи в безопасности. Он имеет мониторинг утечек данных в реальном времени, чтобы оповещать вас, если ваши данные входа были скомпрометированы, а также встроенный сканер утечек данных, который проверяет ваши сохраненные электронные письма, пароли и информацию о кредитных картах по известным базам данных утечек. В нем также есть инструмент для проверки безопасности паролей, который выявляет слабые, повторно используемые или скомпрометированные пароли, чтобы вы могли укрепить свою онлайн защиту всего несколькими нажатиями. Узнайте больше подробностей о моих лучших менеджерах паролей на 2025 год здесь.
2. Включите двухфакторную аутентификацию: Двухфакторная аутентификация, или 2FA, является ключевой функцией безопасности, которая значительно снижает риск несанкционированного доступа. Даже если у кого-то есть ваш пароль, он не сможет войти без второго шага проверки, обычно это одноразовый код, отправленный на ваш телефон или через приложение аутентификации. Включите 2FA на всех сервисах, которые его поддерживают, особенно на вашей электронной почте, финансовых аккаунтах и на любом сервисе, который хранит чувствительные личные данные.
3. Наблюдайте за необычной активностью аккаунта: После утечки, компрометированные аккаунты часто используются для спама, мошенничества или кражи личности. Обратите внимание на признаки, такие как попытки входа с неизвестных мест, запросы на сброс пароля, которые вы не начинали, или неожиданные сообщения, отправленные из ваших аккаунтов. Большинство платформ позволяют вам просматривать историю входа и подключенные устройства. Если вы заметите что-то подозрительное, немедленно примите меры, сменяя пароль и отзывая подозрительные сеансы.
4. Инвестируйте в услуги удаления персональных данных: Вы также должны рассмотреть использование услуги удаления данных. Учитывая масштаб и частоту утечек, подобных описанной выше, полагаться только на личную осторожность уже недостаточно. Автоматизированные услуги удаления данных могут обеспечить дополнительный важный уровень защиты путем постоянного сканирования и помощи в удалении вашей выставленной информации с сайтов брокеров данных и других онлайн источников. Хотя ни одна служба не обещает удалить все ваши данные из Интернета, наличие службы удаления полезно, если вы хотите постоянно контролировать и автоматизировать процесс удаления вашей информации с сотен сайтов непрерывно на протяжении более длительного времени. Ознакомьтесь с моими лучшими предложениями услуг удаления данных здесь.
Получите узнайте, есть ли ваша персональная информация уже находится в сети.
5. Избегайте нажатия на подозрительные ссылки и используйте сильное антивирусное программное обеспечение: Одной из наиболее распространенных угроз после утечки является фишинг. Киберпреступники часто используют информацию из утекших баз данных, чтобы создавать убедительные электронные письма, призывая вас подтвердить свою учетную запись или сбросить пароль. Никогда не нажимайте на ссылки или не загружайте вложения из неизвестных или подозрительных источников. Вместо этого посещайте веб-сайты, набирая URL-адрес непосредственно в свой браузер.
Самый надежный способ защитить себя от вредоносных ссылок это иметь установленное сильное антивирусное программное обеспечение на всех ваших устройствах. Эта защита также поможет вам обнаружить фишинговые электронные письма и мошеннические схемы с вымогательством выкупа, сохраняя вашу личную информацию и цифровые активы в безопасности. Получите мои рекомендации для лучших победителей антивирусной защиты 2025 года для ваших устройств на Windows, Mac, Android и iOS.
6. Держите ваше программное обеспечение и устройства в актуальном состоянии: Многие кибератаки используют известные уязвимости в устаревшем программном обеспечении. Операционные системы, браузеры, антивирусные программы и даже приложения должны регулярно обновляться, чтобы исправить уязвимости безопасности. Включите автоматические обновления где это возможно, чтобы быть защищенным сразу после выхода исправлений. Следование текущим операционной системе - это один из самых простых и эффективных способов блокирования вторжения в вашу систему вредоносного ПО, вымогательства и шпионского ПО.
Основной вывод Курта
Безопасность несут ответственность не только компании и поставщики услуг хостинга. Пользователи должны принять лучшие практики, включая уникальные пароли, двухфакторную аутентификацию и регулярное рассмотрение своего цифрового следа. Безответственное обнаружение более чем 184 миллионов учетных данных - это не просто ошибка. Это пример того, насколько хрупки наши системы остаются, когда даже базовой защиты не хватает. В эпоху, когда искусственный интеллект, квантовые вычисления и глобальная связь переформатируют технологии, недопустимо, чтобы текстовые файлы, содержащие финансовые и государственные учетные данные, оставались онлайн без должной защиты.
Чувствуете ли вы, что компании делают достаточно для защиты ваших данных от хакеров и других киберугроз? Дайте нам знать, написав в нам в
Для большего числа моих технологических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по ссылке в
Задайте вопрос Курту или дайте знать, о каких историях вы хотели бы, чтобы мы рассказали.
Следите за Куртом в его социальных сетях:
Ответы на самые часто задаваемые вопросы CyberGuy:
Новинки от Курта
