W sieci pojawił się największy wyciek danych logowania w historii. Hakerzy udostępnili 16 miliardów nowych kont z całego świata. Eksperci ostrzegają, że to nie są stare dane. Twoje hasło może być już dostępne publicznie i nikt Cię jeszcze o tym nie ostrzegł.
Eksperci z Cybernews ujawnili właśnie ogromny zbiór danych, który zawiera 16 miliardów loginów i haseł. Prawie wszystkie dane w tym wycieku nie były wcześniej raportowane ani wykorzystywane. To oznacza, że dane te mogą trafić do obiegu cyberprzestępczego po raz pierwszy. Co gorsza, przeglądarki ani popularne narzędzia do sprawdzania wycieków nie zostały jeszcze zaktualizowane.
Nowy Xbox i pierwsza przenośna konsola Microsoftu. Rewolucja z AMD na horyzoncie!
Skala szokuje. To największy tego typu incydent
Zbiór składa się z wielu niezależnych baz danych, które badacze wykrywali od stycznia 2024 roku. Największa z nich pochodzi od użytkowników portugalskojęzycznych i zawiera 3,5 miliarda loginów. Inne duże paczki nazwano m.in. „Russian logins” i „Telegram credentials”. Tylko jedna baza – opisana wcześniej przez Wired – była już wcześniej znana.

Fot. Pixabay
Nie wiadomo, skąd dokładnie pochodzą pozostałe dane ani kto je zebrał. Sytuacja utrudnia identyfikację ofiar i podejmowanie działań naprawczych. Brakuje informacji, czy dane zostały już wykorzystane do ataków. Ryzyko jest jednak ogromne, bo dane mogą trafić do dark webu i zostać użyte w phishingu, włamaniach lub innego rodzaju cyberprzestępstwach.
Specjaliści ostrzegają, że wyciek może posłużyć do ataków na masową skalę. Hasła z tak dużych zbiorów często wykorzystuje się w automatycznych próbach logowania (credential stuffing). Ofiary często nie wiedzą, że ich dane są już zagrożone. To moment, by natychmiast zmienić stare hasła i włączyć uwierzytelnianie dwuskładnikowe.
Co możesz teraz zrobić?
Bazy wykryte przez Cybernews nie trafiły jeszcze do narzędzi typu „Have I Been Pwned”. Oznacza to, że nawet jeśli twoje konto wyciekło, nie dostaniesz ostrzeżenia. Zaleca się samodzielną zmianę haseł w najważniejszych usługach: mail, bank, media społecznościowe. Używaj unikalnych haseł i menedżera haseł, bo to dziś niemalże konieczność, nie opcja.
Eksperci przypominają też o ostrożności w sieci. Phishing i próby podszywania się pod znane firmy rosną po każdym wycieku. Nie klikaj w podejrzane linki i nie podawaj danych przez telefon. Staraj się zachować czujność nawet w pozornie błahych momentach. Nowa fala ataków może ruszyć lada dzień.
Na stronie mogą występować linki afiliacyjne lub reklamowe.
Dodaj komentarz