На специализированных форумах и в даркнете появилась информация о колоссальной утечке данных: в свободный доступ попали примерно 16 миллиардов комбинаций логинов и паролей от аккаунтов на популярных платформах — включая Apple, Google, GitHub, Telegram, Instagram и Facebook. По данным издания Cybernews, эта база почти полностью состоит из ранее не публиковавшихся данных, а не из старых «пережёванных» сливов.
Среди скомпрометированных — как личные аккаунты в соцсетях, так и учётные записи корпоративных и разработческих платформ. В одной из баз эксперты обнаружили 6 миллиардов строк, связанных с крупнейшими IT-компаниями. Всего же с начала года специалисты зафиксировали около 30 масштабных утечек, каждая — от десятков миллионов до миллиардов записей.
Файлы оформлены в традиционном для кибервзломщиков формате: ссылка на сервис, логин и пароль. Иногда в довесок прилагаются токены, cookie и другие технические данные, нужные для беспрепятственного доступа. Особенно уязвимыми считают те компании и частных лиц, которые не применяют двухфакторную аутентификацию и пренебрегают цифровой гигиеной.
Некоторые массивы названы нейтрально — вроде «user_data» или «credentials», но встречаются и более примечательные. Базы долго в открытом доступе не держались — их довольно быстро удалили, но специалисты успели зафиксировать факт утечки. Предположительно, файлы хранились в незапароленных инстансах Elasticsearch.
Эксперты Cybernews подчёркивают: тревогу вызывает не только масштаб, но и свежесть этих данных. Это не старые, пересобранные дампы, а новая волна, которую злоумышленники могут использовать для целевых атак, рассылки фишинга, кражи цифровой идентичности и не только.
Добавим, что в мае в даркнете появилась информация о продаже 89 миллионов учётных записей Steam. Неизвестный пользователь под псевдонимом Machine1337 выставил лот за $5 тысяч. Утверждается, что базы включают доступ к аккаунтам без защиты 2FA, а также потенциально к коллекциям дорогих игр. Подлинность и источник утечки пока не подтверждены, но предполагается, что это результат хакерской атаки.