⚡️Огромная утечка: раскрыто 16 миллиардов учётных записей, включая Apple ID

Исследователи нашли одну из крупнейших баз украденных логинов — данные свежие и могут быть использованы для взломов

2 мин.
⚡️Огромная утечка: раскрыто 16 миллиардов учётных записей, включая Apple ID

Эксперты по безопасности сообщили об одной из самых масштабных утечек данных в истории: обнаружено 16 миллиардов учётных записей, в том числе логины Apple (ранее Apple ID). По словам специалистов, это даёт киберпреступникам «беспрецедентный доступ к персональным данным», что открывает путь к взлому аккаунтов, кражам личности и целевому фишингу.

Напомним, ещё месяц назад эксперты нашли открытый сервер с базой из 184 миллионов записей, среди которых были учётные данные Apple. Теперь выяснилось, что эта база — лишь часть гораздо большего массива. По данным Cybernews, удалось обнаружить ещё 29 подобных хранилищ.

В общей сложности эксперты нашли 30 баз, каждая из которых содержит от десятков миллионов до 3,5 миллиардов записей. Общее число — колоссальные 16 миллиардов логинов. Проверить пересечения и дубликаты быстро невозможно, но даже с учётом повторов масштаб делает находку одной из крупнейших в истории.

Отмечается, что это не просто повторное всплытие старых утечек: структуры и свежесть данных указывают на то, что информация актуальна и может быть использована прямо сейчас. По формату — URL, имя пользователя, пароль — понятно, что источником стали так называемые инфостилеры — вредоносные программы, специально собирающие такие данные.

Чтобы защитить свои аккаунты, эксперты рекомендуют как минимум сменить пароли и использовать двухфакторную аутентификацию.

Шаги для повышения уровня защиты аккаунтов

Эксперты настоятельно советуют предпринять ряд действий для укрепления безопасности онлайн-аккаунтов. Основные рекомендации сводятся к двум ключевым действиям: смене паролей и использованию двухфакторной аутентификации (2FA). Ниже приведены пошаговые инструкции для обоих методов.

Шаг 1: Изменение паролей

Почему важно менять пароли регулярно:
Большинство современных паролей становится легко уязвимыми перед различными методами атаки, такими как брутфорс (перебор возможных комбинаций) или фишинг (использование поддельных страниц для сбора данных). Регулярная смена паролей затрудняет потенциальному злоумышленнику доступ к вашему аккаунту.

Рекомендации по созданию надежного пароля:
Используйте длинные комбинации символов (минимум 12–16 знаков).
Применяйте сочетание букв разного регистра, цифр и специальных символов.
Избегайте очевидных шаблонов типа "password123".
Используйте менеджер паролей, такие как LastPass или Bitwarden, для хранения сложных уникальных паролей.

Шаг 2: Включение двухфакторной аутентификации (2FA)

Что такое двухфакторная аутентификация?

Двухфакторная аутентификация добавляет дополнительный слой защиты, заставляя пользователя подтверждать свою личность двумя способами. Обычно это комбинация "того, что вы знаете" (пароль) и "того, что у вас есть" (телефон, приложение-аутентификатор или аппаратный ключ).

Преимущества двухфакторной аутентификации:

Значительно снижает вероятность взлома аккаунта, даже если кто-то узнал ваш пароль.
Предупреждает о попытках входа с подозрительных мест или устройств.
Поддерживает современные технологии, такие как приложения-аутентификаторы (Google Authenticator, Яндекс.Ключ) и аппаратные токены (YubiKey).

Шаги для включения двухфакторной аутентификации:

Ниже приведено руководство по активированию 2FA на наиболее распространенных платформах.

Telegram

Откройте приложение → Настройки → Конфиденциальность → Облачный пароль.
Выберите «Задать пароль».
Введите надежный пароль и сохраните его.
Привяжите адрес электронной почты для возможного восстановления.

Apple ID

Перейдите в «Настройки» → «Ваше имя» → «Пароль и безопасность».
Активируйте опцию «Двухфакторная аутентификация».
Задайте способ получения кода подтверждения (SMS или звонок).
Подтвердите выбранный способ, введя код из полученного сообщения.

Google

Перейдите в раздел «Управление аккаунтом Google» → «Безопасность».
Кликните на пункт «Двухэтапная аутентификация».
Добавьте мобильный номер телефона и подтвердите получение SMS.
Проведите процедуру подтверждения, введя полученный код.

Steam

Войдите в свой аккаунт Steam.
Перейдите в раздел «Настройки аккаунта» → «Настройка Steam Guard».
Включите функцию «Получать коды на телефон» или воспользуйтесь приложением Steam Guard.
Сохраните резервный код для аварийного восстановления.

Заключение

Использование сильных паролей и включение двухфакторной аутентификации являются простыми, но эффективными действиями для значительного снижения рисков потери контроля над своими аккаунтами. Эти меры особенно важны в условиях современной киберугрозы, когда злоумышленники активно охотятся за персональными данными пользователей.


Ещё по теме:

Мы в Telegram, на Дзен, в Google News и YouTube