Новости В Сеть утекли 16 миллиардов паролей от аккаунтов Apple и Google

Специальный корреспондент
Собака

Собака

Пресс-служба
Ветеран пробива
Private Club
Регистрация
13/10/15
Сообщения
58.562
Репутация
64.270
Реакции
286.804
USD
0
Forbes: в Сеть утекли 16 миллиардов паролей от аккаунтов Apple и Google

Исследователи из компании Cybernews, как сообщает издание Forbes, обнаружили, что в результате утечки данных в открытом доступе оказались почти 16 миллиардов логинов и паролей от аккаунтов в популярных сервисах. База данных, по предварительным данным, собиралась при помощи программ-инфостилеров.
Слитый архив включает в себя, как пишет издание, авторизационные данные для миллиардов учетных записей от онлайн-сервисов, таких как Apple, Google, Facebook (владелец компания Meta признана в России экстремистской и запрещена), Telegram, GitHub, а также соцсетей, VPN-сервисов и госплатформ.
Содержащаяся информация, как пишет Forbes, «открывает дверь практически к любому онлайн-сервису».
Эксперты по кибербезопасности в связи с этим рекомендуют пользователям немедленно сменить пароли онлайн-аккаунтов, использовать менеджеры паролей, а также активировать многофакторную аутентификацию.







 
в какую сеть утекли, где продают?
Ну, везде, где встречал новость, она в виде "у вас молоко убежало!", но как убежало, как вообще могло такое произойти и на столько массово - ноль подробностей.
 
в какую сеть утекли, где продают?
Ну, везде, где встречал новость, она в виде "у вас молоко убежало!", но как убежало, как вообще могло такое произойти и на столько массово - ноль подробностей.
хочешь купить)
 

Утечка на 16 миллиардов: крупнейший слив или глобальный кликбейт?​


cef92b8b019c9110f437beabfb12d588.jpg

Вчера и сегодня, думаю, многие из вас наткнулись на апокалиптические заголовки в духе "Утекло 16 миллиардов паролей Apple, Facebook, Google". История взорвала западные техномедиа, но, как это часто бывает, оставила после себя больше вопросов, чем ответов. Как продакт, я привык, что экстраординарные заявления требуют экстраординарных доказательств. Давайте вместе разберемся, что это было: крупнейшая утечка за последние два года или образцовый кликбейт-проект?

Что нам рассказали: официальная версия​

Итак, 19 июня 2025 года , а следом и , публикуют новость: их исследовательская команда якобы обнаружила 30 незащищенных наборов данных, в сумме содержащих 16 миллиардов учетных записей.
Ключевые тезисы из статей:
  • Источник данных: Утверждается, что данные, скорее всего, были собраны с помощью различных инфостилеров - малвари, которое извлекает пароли, cookie и другую чувствительную информацию прямо из браузеров и операционной системы зараженного пользователя.
  • Содержимое утечки: Стандартный набор - URL сайта, логин и пароль в открытом виде. Заявлено, что затронуты все мыслимые сервисы: от гигантов вроде Apple, Google и Facebook до платформ для разработчиков (GitHub), мессенджеров (Telegram), корпоративных VPN и различных государственных порталов.
  • "Свежесть" данных: Особо подчеркивается, что это не просто переупаковка старых, давно известных утечек типа или . Журналисты настаивают, что это преимущественно свежие, "оружейные" данные, готовые к использованию.
  • Место обнаружения: Датасеты были кратковременно доступны в сети из-за неверно сконфигурированных, незащищенных инстансов Elasticsearch или в публичных облачных хранилищах (object storage).
  • Масштаб и география: Для придания веса новости упоминается, что один из датасетов на 455 млн записей якобы связан с Российской Федерацией, а самый крупный, на 3.5 млрд, - с португалоязычными странами.
Звучит как начало киберпанк-антиутопии. Но здесь дьявол зарыт в деталях, а точнее, к моего удивлению, в их полном отсутствии.

Критический анализ: какие ваши доказательства?​

И вот тут начинается странности. Когда от эмоций переходишь к фактам, вся конструкция начинает выглядеть шатко.
  1. Первоисточник, который молчит. Вся история раскручивается вокруг и их заместителя редактора по имени . Однако , ни в социальных сетях самого автора нет никаких конкретных, верифицируемых доказательств. Мне пришлось перерыть почти весь интернет - ничего путного не нашёл. Нет ни семплов данных (даже анонимизированных), ни названий скомпрометированных баз, ни хешей файлов, ни ссылок на эти незащищенные инстансы - вообще ничего, что могло бы позволить независимому исследователю проверить эти утверждения. Отдельная странность - plaintext пароли. Разве эти взломанные компании могут хранить пароли в таком виде? Лично для меня это красный флаг.
  2. Скепсис в профессиональном сообществе. Пока обычные пользователи в панике бросились менять пароли, в (бывший Twitter) и на профильных форумах ИБ-специалисты встретили новость с большим сомнением. Основная теория, которая там обсуждается, - журналисты могли некорректно интерпретировать данные. Например, сложить количество записей из нескольких старых и известных утечек (включая ту самую MOAB на 26 млрд записей, где было огромное количество дублей) и выдать это за новое сенсационное открытие.
  3. Масштаб угрозы против реальности. Да, угроза инфостилеров ( , , и прочие) более чем реальна. Они действительно собирают огромное количество данных. Но 16 миллиардов новых и уникальных записей за последние полгода??? Это какой-то невообразимый масштаб, требующий слаженной работы гигантской сети ботнетов, фишеров и армии кулхацкеров, тем более со столь разных и столь требовательных к безопасности ресурсов. Подобное заявление - экстраординарное, и оно требует таких же экстраординарных доказательств, которых нам нигде не предоставили. Тем более "исследователи" вообще ничего не предоставили.
Вся эта история очень напоминает попытку заработать медийный капитал на горячей теме. Берется реальная угроза (инфостилеры), к ней прикручивается пугающая, круглая, большая цифра, и все это заворачивается в обертку "эксклюзивного расследования". Результат - вирусная новость и трафик.

Так что делать? Начинать паниковать уже?​

И вот мы подходим к главному вопросу. Несмотря на весь мой скепсицизм, ответ - нет, но лучше перестраховаться.
Даже если конкретно эта "утечка на 16 миллиардов" - просто раздутая утка, она послужит напоминанием о базовой цифровой гигиене. Угроза компрометации наших данных реальна каждый день, а не только когда об этом пишет Forbes.

Чек-лист по цифровой гигиене​

  1. Используйте менеджер паролей. Лично я использую .
  2. Включите 2FA/MFA везде, используйте Passkeys. Особенно это касается почты, мессенджеров и финансовых сервисов.
  3. Не храните пароли в браузере! Это самое удобное, но и самое небезопасное место. Именно оттуда инфостилеры в первую очередь и похищают ваши учетные данные.
  4. Регулярно проверяйтесь. Используйте сервис проверки слитых уч. данных внутри вашего парольного менеджера или сервис вроде .

Выводы​

Ситуация, на мой взгляд, странная. С одной стороны - громкие заявления от авторитетных, казалось бы, медиа. С другой - полное отсутствие фактуры и внятных доказательств, что вызывает справедливый скепсис у любого, кто привык работать с данными.
Лично я склоняюсь к тому, что мы имеем дело с сильным преувеличением или некорректной подачей информации.






 
самая первая новость появилась на этом сайте, далее ее подхватили, могу ошибаться, поправите меня
 

Раскрыта структура 16-миллиардной утечки: 30 баз, крупнейшая — португальская, среди них — российская и Telegram​


Виноваты инфостилеры, базы с данными обновляются каждые несколько недель.
image



Исследователи из Cybernews дополнительные подробности о масштабной утечке, в рамках которой были скомпрометированы данные порядка 16 миллиардов учётных записей. Эта история, несколько дней назад, получила новый виток развития: специалисты продолжают анализировать массив утекшей информации и предупреждают об угрожающих последствиях.

По данным исследователей, представляет собой не одну, а сразу тридцать разрозненных баз данных, каждая из которых содержит от десятков миллионов до нескольких миллиардов записей. Самая крупная из них насчитывает более 3,5 миллиарда строк и, вероятно, связана с португалоязычным сегментом интернета. В среднем одна база содержит около 550 миллионов записей. Многие из них перекрываются, но в совокупности речь идёт о беспрецедентном по масштабу массиве информации, большая часть которого ранее нигде не публиковалась.

hbgb029mblbf5zz2g8jhdzuyox3r0njh.png


Утекшие данные преимущественно были собраны с помощью — вредоносных программ, которые крадут логины, пароли, токены сессий, куки и другую чувствительную информацию. Примеры утекших данных указывают на широкий спектр платформ: от Google, Apple и Facebook до Telegram, Zoom, Twitch и государственных сервисов. В логах часто встречается структура из URL, логина и пароля — именно так обычно работают современные стилеры.

Исследователь Bob Diachenko, принимавший участие в анализе, подчёркивает: ни одна из компаний вроде Google или Facebook не подвергалась централизованной атаке, однако логины к их страницам авторизации всё равно оказались в утёкших базах. Это означает, что жертвами утечки стали пользователи, чьи данные были похищены на уровне конечных устройств — заражённых стилерами.

Особую тревогу вызывает свежесть записей. Исследователи подчёркивают, что это не «археология» прошлых лет, а актуальные логи, собранные за последние месяцы. Их появление указывает на высокую активность инфостилеров в дикой среде. Более того, новые гигантские базы всплывают каждые несколько недель, что говорит о нарастающем тренде агрегации и монетизации данных.



Многие из баз были доступны через неправильно настроенные экземпляры или публичные облачные хранилища. Это позволило исследователям быстро зафиксировать факт утечки, но не дало возможности установить, кто именно стоит за их публикацией. Предположительно, часть массивов могла быть собрана исследователями или компаниями, занимающимися мониторингом угроз, однако не исключается, что значительная часть принадлежит преступным группировкам.

Как отмечает исследователь Aras Nazarovas, наблюдается заметный сдвиг в поведении киберпреступников. Если ранее они активно распространяли логи через Telegram-каналы, то теперь всё чаще используют централизованные структуры с более стабильным доступом к данным. Это усложняет защиту, особенно в организациях, где не внедрены многофакторная аутентификация и регулярные процедуры смены паролей.

Некоторые базы по названиям явно отсылают к географическому или сервисному происхождению. Например, обнаружена база, указывающая на российскую федерацию, другая — с упоминанием Telegram. Однако назвать владельцев или авторов этих данных по одному названию нельзя — это может быть как обманка, так и косвенная улика.

Особенно опасны те логи, которые содержат не только логины и пароли, но и активные токены и куки. Многие сервисы не сбрасывают куки даже после смены пароля, что позволяет атакующим сохранять доступ. В таких случаях простая смена пароля может оказаться недостаточной. Исследователи советуют проверять системы на наличие следов инфостилеров, сбрасывать активные сессии и включать на всех возможных платформах.

Новый виток утечки под названием «GOAT» (Greatest Of All Time) вызвал волну интереса, но вместе с тем и путаницу. Некоторые СМИ ошибочно заявили о «взломе Google, Facebook и Apple», что не соответствует действительности. Речь идёт не о прямых атаках на инфраструктуру компаний, а об огромном количестве похищенных учётных данных пользователей, связанных с этими сервисами.

В качестве подтверждения Cybernews опубликовали скриншоты, на которых видны адреса авторизации и учётные данные от крупнейших онлайн-платформ. Все они были обнаружены в открытых базах данных, ранее не фиксировавшихся в публичных отчётах.

ppjm7wymx14zn88d700gxuk0pztiwsbz.png


Авторы исследования подчёркивают: масштаб утечки и её последствия пока невозможно полностью оценить. Даже если процент рабочих логинов невелик, при объёме в 16 миллиардов записей речь может идти о десятках миллионов скомпрометированных аккаунтов. Чтобы снизить риски, эксперты советуют использовать , активировать двухфакторную аутентификацию и регулярно менять пароли. Учитывая, что это только одна волна, а новые базы продолжают появляться, ситуация может оказаться гораздо хуже, чем кажется на первый взгляд.






 
Назад
Сверху Снизу