16 miliardów wykradzionych haseł. Ujawniono dane z Apple, Google, Facebooka i GitHuba

16 miliardów wykradzionych haseł. Ujawniono dane z Apple, Google, Facebooka i GitHuba

Eksperci potwierdzili ogromny wyciek danych obejmujący aż 16 miliardów kont użytkowników. Chodzi o loginy, hasła, adresy stron internetowych, a nawet tokeny dostępu. Wśród poszkodowanych są użytkownicy takich usług jak Apple, Facebook, Google, Telegram, GitHub, serwisy VPN, sklepy internetowe, portale dla deweloperów, a także platformy rządowe.

Dane zostały przechwycone przez tzw. infostealery – złośliwe programy kradnące informacje bezpośrednio z urządzeń ofiar. Według zespołu Cybernews większość z tych danych nie pochodzi ze starych wycieków, lecz obejmuje świeże rekordy zebrane w 2025 roku. Bazy są dokładnie uporządkowane — zawierają URL, login, hasło, a niektóre również ciasteczka, tokeny oraz inne metadane, co czyni je szczególnie niebezpiecznymi.

Łącznie zidentyfikowano 30 dużych baz danych. Najmniejsza zawierała 16 milionów rekordów, a największa — ponad 3,5 miliarda. Wśród nich były także pliki wskazujące na powiązania z konkretnymi krajami lub usługami — na przykład jedna z baz nosiła nazwę „Telegram”, inna miała nazwę sugerującą rosyjskie pochodzenie. Część zbiorów zawierała również dane firmowe lub konta korporacyjne.

https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/
https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/

To nie tylko wyciek — to gotowy podręcznik do przeprowadzania cyberataków. Przy takiej skali danych można masowo przejmować konta, prowadzić kampanie phishingowe, kraść tożsamość czy atakować firmy za pomocą e-maili.

ostrzegają badacze

Co jeszcze bardziej niepokojące, nowe bazy danych pojawiają się w sieci regularnie — co kilka tygodni. W większości przypadków źródłem wycieków są niezabezpieczone serwery Elasticsearch lub publicznie dostępne repozytoria w chmurze.

Choć część danych mogła zostać przeanalizowana przez badaczy, wiele wskazuje na to, że znaczna część pozostaje pod kontrolą cyberprzestępców. Takie masowe wycieki służą do zautomatyzowanych ataków, w których nawet 1% skuteczności oznacza miliony realnych naruszeń.

Specjaliści zalecają natychmiastową zmianę haseł — zwłaszcza do kluczowych usług. Warto także włączyć dwuskładnikowe uwierzytelnienie (2FA), przeskanować urządzenia w poszukiwaniu infostealerów i monitorować konta pod kątem podejrzanej aktywności.

Avatar
Jan 11, 2023

Netflix otwiera w Warszawie centrum inżynieryjne i zaprasza do pracy

Inżynierowie pracujący w Polsce będą pomagać w tworzeniu produktów, które wewnętrzni i zewnętrzni partnerzy kreatywni wykorzystują do dostarczania użytkownikom serwisu Netflix programów i filmów na całym świecie
0
Jun 5

Sąd apelacyjny odrzuca wniosek Apple — zmiany w App Store pozostają w mocy

Amerykański Sąd Apelacyjny dla Dziewiątego Okręgu odrzucił wniosek Apple o tymczasowe wstrzymanie decyzji sądu niższej instancji, która nakłada na firmę obowiązek umożliwienia deweloperom kierowania użytkowników do zewnętrznych systemów płatności bez pobierania prowizji. Spółka nie wykazała, że spełnione zostały warunki konieczne do zawieszenia wykonania wyroku,
0
Sep 11

Akcje Oracle +43% po kontrakcie z OpenAI. Majątek Ellisona sięga 392,6 mld dolarów

Akcje Oracle 10 września 2025 roku wzrosły o prawie 43%, osiągając rekordowy poziom 345,69 dolara. Był to największy jednodniowy skok od 1992 roku, a kapitalizacja rynkowa spółki zbliżyła się do 913 miliardów dolarów. Wzrost napędza informacja o kontrakcie OpenAI z Oracle o wartości 300 miliardów dolarów na dostawy mocy obliczeniowych w ciągu pięciu lat
0

This site uses cookies to offer you a better browsing experience.

Find out more on how we use cookies and how to change cookie preferences in our Cookies Policy.

Customize
Save Accept all cookies