- Cybernews выявила 16 миллиардов учётных данных, оказавшихся в открытом доступе; они собраны инфостилерами и взяты из более ранних утечек и затрагивают крупные платформы.
- Эксперты рекомендуют срочно сменить пароли, использовать уникальные учётные данные, включить многофакторную аутентификацию (MFA) и перейти на passkeys, чтобы снизить угрозы безопасности.
Что произошло: эксперты предупреждают о публикации 16 миллиардов учётных данных, собранных инфостилером
Исследователи Cybernews обнаружили 30 открытых наборов данных, содержащих около16 миллиардов учётных данных, собранных инфостилерамии полученных из более ранних утечек; они были доступны в течение короткого времени, после чего их удалили. Данные затрагивают такие платформы, как Google, Apple, Facebook и государственные сайты, хотя о новой единой утечке не сообщается. Эксперты предупреждают: даже если значительная часть данных уже находится в обороте, их объём может стать основой для масштабных фишинговых атак и кражи личности.
Ведущие специалисты по кибербезопасности, в том числеBob Diachenkoи аналитики Sophos и Darktrace, призывают пользователей сменить пароли, включить многофакторную аутентификацию и использовать менеджеры паролей или passkeys. По их словам, эти меры необходимы для предотвращения несанкционированного доступа.
Читайте также:Британские МСП сталкиваются с киберугрозами: 2 миллиона человек не проходят обучение кибербезопасности
Читайте также:Orange объединяется с F-Secure для повышения кибербезопасности
Почему это важно
Инцидент подчёркивает постоянную угрозу, которую представляют инфостилеры, незаметно собирающие учётные данные с заражённых систем. Хотя пользователи могли пострадать от более ранних утечек, огромный объём данных усиливает необходимость серьёзной «цифровой гигиены». Эксперты подчёркивают, что без активных мер — таких как смена паролей, уникальные учётные данные для каждого сервиса и многофакторная аутентификация — люди остаются уязвимыми для взлома аккаунтов и фишинговых атак.
Инцидент также показывает ограниченность защиты, основанной на паролях, и подталкивает компании к ускоренному внедрению passkeys и моделей аутентификации zero-trust, чтобы снизить будущие риски.

