[NEW] Szukaj pracy anonimowo — sprawdź szczegóły
Close
16 miliardów wykradzionych haseł. Ujawniono dane z Apple, Google, Facebooka i GitHuba

16 miliardów wykradzionych haseł. Ujawniono dane z Apple, Google, Facebooka i GitHuba

Eksperci potwierdzili ogromny wyciek danych obejmujący aż 16 miliardów kont użytkowników. Chodzi o loginy, hasła, adresy stron internetowych, a nawet tokeny dostępu. Wśród poszkodowanych są użytkownicy takich usług jak Apple, Facebook, Google, Telegram, GitHub, serwisy VPN, sklepy internetowe, portale dla deweloperów, a także platformy rządowe.

Dane zostały przechwycone przez tzw. infostealery – złośliwe programy kradnące informacje bezpośrednio z urządzeń ofiar. Według zespołu Cybernews większość z tych danych nie pochodzi ze starych wycieków, lecz obejmuje świeże rekordy zebrane w 2025 roku. Bazy są dokładnie uporządkowane — zawierają URL, login, hasło, a niektóre również ciasteczka, tokeny oraz inne metadane, co czyni je szczególnie niebezpiecznymi.

Łącznie zidentyfikowano 30 dużych baz danych. Najmniejsza zawierała 16 milionów rekordów, a największa — ponad 3,5 miliarda. Wśród nich były także pliki wskazujące na powiązania z konkretnymi krajami lub usługami — na przykład jedna z baz nosiła nazwę „Telegram”, inna miała nazwę sugerującą rosyjskie pochodzenie. Część zbiorów zawierała również dane firmowe lub konta korporacyjne.

https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/
https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/

To nie tylko wyciek — to gotowy podręcznik do przeprowadzania cyberataków. Przy takiej skali danych można masowo przejmować konta, prowadzić kampanie phishingowe, kraść tożsamość czy atakować firmy za pomocą e-maili.

ostrzegają badacze

Co jeszcze bardziej niepokojące, nowe bazy danych pojawiają się w sieci regularnie — co kilka tygodni. W większości przypadków źródłem wycieków są niezabezpieczone serwery Elasticsearch lub publicznie dostępne repozytoria w chmurze.

Choć część danych mogła zostać przeanalizowana przez badaczy, wiele wskazuje na to, że znaczna część pozostaje pod kontrolą cyberprzestępców. Takie masowe wycieki służą do zautomatyzowanych ataków, w których nawet 1% skuteczności oznacza miliony realnych naruszeń.

Specjaliści zalecają natychmiastową zmianę haseł — zwłaszcza do kluczowych usług. Warto także włączyć dwuskładnikowe uwierzytelnienie (2FA), przeskanować urządzenia w poszukiwaniu infostealerów i monitorować konta pod kątem podejrzanej aktywności.

Avatar
Lut 18

xAI prezentuje Grok 3 i modele reasoning

Firma xAI, należąca do Elona Muska, zaprezentowała nową generację chatbotów Grok oraz rodzinę modeli AI: Grok 3, Grok 3 Reasoning oraz Grok 3 mini Reasoning. Poinformował o tym serwis TechCrunch.
0
Sty 28

DeepSeek: chiński startup AI, który wpłynął na rynki USA

W poniedziałek rano na rynku akcji w USA odnotowano gwałtowny spadek po tym, jak chińska firma DeepSeek zaprezentowała swój nowy model sztucznej inteligencji R1. Ten model, konkurujący z ChatGPT, wyróżnia się znacznie niższymi kosztami rozwoju. Według danych firmy, koszty mocy obliczeniowych dla modelu bazowego wyniosły zaledwie 5,6 miliona dolarów. Dla porównania, amerykańskie firmy, takie jak OpenAI, Google czy Meta, wydają na swoje projekty AI setki milionów lub miliardy dolarów.
0
Sie 21

Duolingo stawia na strategię „AI-first” mimo krytyki użytkowników

CEO Duolingo, Luis von Ahn, odniósł się do fali krytyki, jaka pojawiła się po ogłoszeniu, że firma będzie działać w modelu „AI-first”. Decyzja wywołała obawy wśród użytkowników, którzy zarzucali aplikacji odejście od ludzkiego podejścia do nauki języków
0

Ta strona używa plików cookie, aby zapewnić Ci lepsze wrażenia podczas przeglądania.

Dowiedz się więcej o tym, jak używamy plików cookie i jak zmienić preferencje dotyczące plików cookie w naszej Polityka plików cookie.

Zmień ustawienia
Zapisz Akceptuj wszystkie cookies