[NEW] Szukaj pracy anonimowo — sprawdź szczegóły
Close
16 miliardów wykradzionych haseł. Ujawniono dane z Apple, Google, Facebooka i GitHuba

16 miliardów wykradzionych haseł. Ujawniono dane z Apple, Google, Facebooka i GitHuba

Eksperci potwierdzili ogromny wyciek danych obejmujący aż 16 miliardów kont użytkowników. Chodzi o loginy, hasła, adresy stron internetowych, a nawet tokeny dostępu. Wśród poszkodowanych są użytkownicy takich usług jak Apple, Facebook, Google, Telegram, GitHub, serwisy VPN, sklepy internetowe, portale dla deweloperów, a także platformy rządowe.

Dane zostały przechwycone przez tzw. infostealery – złośliwe programy kradnące informacje bezpośrednio z urządzeń ofiar. Według zespołu Cybernews większość z tych danych nie pochodzi ze starych wycieków, lecz obejmuje świeże rekordy zebrane w 2025 roku. Bazy są dokładnie uporządkowane — zawierają URL, login, hasło, a niektóre również ciasteczka, tokeny oraz inne metadane, co czyni je szczególnie niebezpiecznymi.

Łącznie zidentyfikowano 30 dużych baz danych. Najmniejsza zawierała 16 milionów rekordów, a największa — ponad 3,5 miliarda. Wśród nich były także pliki wskazujące na powiązania z konkretnymi krajami lub usługami — na przykład jedna z baz nosiła nazwę „Telegram”, inna miała nazwę sugerującą rosyjskie pochodzenie. Część zbiorów zawierała również dane firmowe lub konta korporacyjne.

https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/
https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/

To nie tylko wyciek — to gotowy podręcznik do przeprowadzania cyberataków. Przy takiej skali danych można masowo przejmować konta, prowadzić kampanie phishingowe, kraść tożsamość czy atakować firmy za pomocą e-maili.

ostrzegają badacze

Co jeszcze bardziej niepokojące, nowe bazy danych pojawiają się w sieci regularnie — co kilka tygodni. W większości przypadków źródłem wycieków są niezabezpieczone serwery Elasticsearch lub publicznie dostępne repozytoria w chmurze.

Choć część danych mogła zostać przeanalizowana przez badaczy, wiele wskazuje na to, że znaczna część pozostaje pod kontrolą cyberprzestępców. Takie masowe wycieki służą do zautomatyzowanych ataków, w których nawet 1% skuteczności oznacza miliony realnych naruszeń.

Specjaliści zalecają natychmiastową zmianę haseł — zwłaszcza do kluczowych usług. Warto także włączyć dwuskładnikowe uwierzytelnienie (2FA), przeskanować urządzenia w poszukiwaniu infostealerów i monitorować konta pod kątem podejrzanej aktywności.

Avatar
Lut 11

Google, OpenAI, Roblox і Discord łączą siły na rzecz ochrony dzieci w internecie

Google, OpenAI, Roblox oraz Discord ogłosiły powstanie nowej organizacji non-profit – Robust Open Online Safety Tools (ROOST), której celem jest zwiększenie bezpieczeństwa dzieci w sieci. Inicjatywa koncentruje się na udostępnianiu technologii wykrywania zagrożeń oraz rozwijaniu narzędzi opartych na AI, które pomogą w identyfikacji materiałów związanych z wykorzystywaniem seksualnym dzieci (CSAM).
Mar 13

Lip-Bu Tan obejmie stanowisko dyrektora generalnego Intela

Intel ogłosił nominację Lip-Bu Tana na stanowisko dyrektora generalnego, co ma na celu ustabilizowanie sytuacji po rezygnacji Pata Gelsingera. Tan obejmie nowe obowiązki 18 marca i ponownie dołączy do rady dyrektorów Intela po wcześniejszej rezygnacji z tego stanowiska w sierpniu ubiegłego roku.
Lut 20

Wprowadzenie Rust do jądra Linux: Oświadczenie Griega Kroaha-Hartmana i Keisa Cooka

Greg Kroah-Hartman, odpowiedzialny za wsparcie stabilnej gałęzi jądra Linux, wyraził poparcie dla rozwoju nowych komponentów jądra w języku Rust. Jako osoba, przez którą przez ostatnie 15 lat przechodziła cała dokumentacja błędów i podatności w jądrze Linux, twierdzi, że większość błędów w jądrze wynika z niewłaściwie obsługiwanych przypadków w języku C (tzw. corner case), które zostałyby całkowicie wykluczone w kodzie napisanym w języku Rust.

Ta strona używa plików cookie, aby zapewnić Ci lepsze wrażenia podczas przeglądania.

Dowiedz się więcej o tym, jak używamy plików cookie i jak zmienić preferencje dotyczące plików cookie w naszej Polityka plików cookie.

Zmień ustawienia
Zapisz Akceptuj wszystkie cookies