Самая большая база паролей в истории содержит 10 миллиардов паролей
Самая крупная утечка паролей в истории произошла четвертого июля. Эта утечка, получившая название RockYou2024 по оригинальному плакату «ObamaCare» на ведущем хакерском форуме, объединяет 9 948 575 739 уникальных паролей в простой текст. Это 9,9 — почти 10 миллиардов паролей были утекли, поэтому мы рассматриваем здесь атаку действительно беспрецедентного масштаба [h/t Cybernews ].
...Верно? Ну, здесь есть некоторые предостережения. Не заблуждайтесь: вам все равно следует отнестись к этому серьезно и менять свои пароли нечасто или использовать безопасный менеджер паролей вместо того, чтобы переключаться между несколькими разными паролями, в зависимости от службы. Использование 2FA (двухфакторная аутентификация) или MFA (многофакторная аутентификация) также должно быть мудрым шагом в правильном направлении.
Однако, несмотря на свой исторический масштаб, RockYou2024 представляет собой , прежде всего, компиляцию предыдущих утечек паролей. Он также основан на предыдущей компиляции «RockYou2021» с 8,4 миллиардами паролей.
Таким образом, между RockYou2021 и RockYou2024 в список было добавлено всего около 1,5 миллиарда паролей. По данным хакера ObamaCare, по крайней мере некоторые из этих 1,5 миллиардов паролей были взломаны с помощью RTX 4090 — тактики, о которой нас предупреждали ранее.
Первоначальное освещение этих сообщений Cybernews включало заявления команды о том, чего ожидать и что делать в дальнейшем. Команда Cybernews заявила: «Злоумышленники могут использовать десятимиллиардную компиляцию RockYou2024, чтобы атаковать любую систему, которая не защищена от атак методом перебора. Сюда входит все: от онлайн- и оффлайн-сервисов до интернет-камер и промышленного оборудования. Более того, в сочетании с другими утекшими базами данных на хакерских форумах и торговых площадках, которые, например, содержат адреса электронной почты пользователей и другие учетные данные, RockYou2024 может способствовать каскаду утечек данных, финансового мошенничества и кражи личных данных».
Хотя Cybernews, вероятно, прав в этом вопросе, тот факт, что это в первую очередь подборка уже существующих утечек, датированных еще 2021 годом, в некоторой степени учитывает влияние заголовка о 9,9 миллиардах утекших паролей.
Пользователям по-прежнему следует принимать соответствующие меры предосторожности, поскольку список обновляется и поддерживается с 2021 года. Конечно, кибербезопасность — это постоянная битва, но, рискуя оказаться в противоречии, это по-прежнему в основном просто компиляция работы существующих хакеров, направленной на взлом базы данных. это уже произошло.
Скорее всего, с вами все будет в порядке, если вы правильно практиковали управление и/или ротацию паролей более года или до первоначальной атаки 2021 года. Однако никогда не помешает быть в безопасности и еще больше защитить свои цифровые учетные записи, особенно в современную цифровую эпоху.
Источник: Tomshardware.com







0 комментариев