16 миллиардов учетных данных утекли с крупнейших технологических платформ: в состав раскрытых данных вошли аккаунты Apple, Google и Facebook. Что произошло: Cybernews обнаружила массовую утечку учетных данных для входа. Cybernews выявила утечку данных, затронувшую более 16 миллиардов учетных данных для входа. Они принадлежали крупным сервисам, включая Apple, Google и Facebook. В открытом доступе оказались имена пользователей, пароли, файлы cookie, токены и другие метаданные. Утечка объединяет данные более чем из 30 отдельных инцидентов. В одних наборах данных содержатся миллионы записей, в других — более 3,5 миллиарда.

Большинство записей хранились в незащищенных системах — например, в небезопасных базах данных Elasticsearch или открытых объектных хранилищах. В Cybernews заявили, что масштаб утечки делает ее особенно серьезной. Многие пользователи, чьи данные оказались раскрыты, возможно, не используют двухфакторную аутентификацию, что делает их более уязвимыми для взлома. Исследователи отметили, что в особой зоне риска находятся криптовалютные аккаунты. Утекшие наборы данных могли быть собраны или переданы между группами киберпреступников. Первоисточник полной утечки остается лишь задокументированным публичным контекстом.

Читайте также: Глава американской разведки осудил требования Великобритании предоставить Apple бэкдор. Читайте также: Инвестиции Apple в США на 500 миллиардов долларов. Почему это важно: Утечка показывает, как сбои в безопасности могут затронуть миллиарды пользователей. Хранение учетных данных без надлежащей защиты позволяет злоумышленникам получить доступ к чувствительным данным. Когда одни и те же пароли используются в нескольких аккаунтах, одного инцидента достаточно для массовой компрометации. Среди затронутых сервисов — те, что широко используются для платежей, обмена сообщениями, работы в соцсетях и доступа к облачным сервисам.

Утечка может привести к новым волнам сброса паролей и предупреждений о безопасности со стороны поставщиков услуг. Она также демонстрирует необходимость более надежных мер защиты, таких как двухфакторная аутентификация. Пользователи криптовалют могут столкнуться с целевыми атаками, если данные кошельков привязаны к электронной почте или логинам. Ситуация может подтолкнуть компании к усилению безопасности хранения и пересмотру практик управления данными.