Сьогодні з’явилися новини про «один з найбільших витоків даних в історії», що викликало широкий медіа-розголос, наповнений попередженнями та страхом. Однак, судячи з усього, це всього лише зведення раніше вскрытих облікових даних, вкрадених за допомогою програм зловмисників, які були розкриті під час витоків даних і через атаки з використанням вкрадених облікових даних.
Варто зазначити, що це не новий витік даних і сайти, пов’язані з цим, не були нещодавно зламані для отримання цих облікових даних.
Швидше за все, ці вкрадені облікові дані вже деякий час, якщо не роками, знаходились у обігу. Вони були зібрані кібербезпековою компанією, дослідниками чи зловмисниками та перепаковані в базу даних, яка була оприлюднена в Інтернеті.
Кіберновини, які виявили швидко опубліковані набори даних зі зведеними обліковими даними, зазначили, що вони зберігалися в форматі, типовому для зловмисних програм-крадіїв, хоча й не поділилися зразками.
Зловмисні програми-крадії є шкідливим ПЗ, яке намагається вкрасти облікові дані, криптовалютні гаманці та інші дані з зараженого пристрою. Протягом років крадії даних стали серйозною проблемою, що призвела до витоків по всьому світу.
Цей тип шкідливого ПЗ впливає як на Windows, так і на Mac, і при виконанні збирає всі облікові дані, які може знайти на пристрої, зберігаючи їх у так званому «журналі».
Журнал крадія даних зазвичай є архівом, що містить безліч текстових файлів та інших вкрадених даних. Текстові файли містять списки облікових даних, вкрадених з браузерів, файлів та інших програм.
Джерело: BleepingComputer
Викрадені облікові дані зазвичай зберігаються по одному в рядку у наступному форматі:
URL:ім’я користувача:пароль
Іноді роздільником між кожним компонентом стає кома, крапка з комою або дефіс.
Наприклад, ось як крадій даних збереже облікові дані, вкрадені з пристрою, у журналі:
https://www.facebook.com/:[email protected]:Databr3achFUd!
https://www.bank.com/login.php:jsmith:SkyIsFa11ing#
https://x.com/i/flow/login:[email protected]:StayCalmCarryOn
Якщо хтось заражений крадієм даних і має тисячу облікових даних, збережених у своєму браузері, крадій даних викраде їх усі та зберігатиме у журналі. Ці журнали потім завантажуються до зловмисників, де облікові дані можуть бути використані для подальших атак або продані на ринках кіберзлочинності.
Проблема крадіїв даних стала настільки серйозною та поширеною, що скомпрометовані облікові дані стали одним із найпоширеніших способів, якими зловмисники проникають у мережі.
Наступного місяця ми проведемо вебінар під назвою “Викрадені облікові дані: нові ворота до вашої мережі“, який зосередиться на крадіях даних, скомпрометованих облікових записах і заходах, які організації можуть вжити для захисту.
Ця проблема також змусила правоохоронні органи по всьому світу активізувати боротьбу із цими кіберзлочинними операціями в останніх акціях, таких як “Операція Secure” та зупинка LummaStealer.
Оскільки крадії даних стали настільки поширеними, зловмисники публікують величезні зведення безкоштовно на Telegram, Pastebin та Discord, щоб підвищити свою репутацію в кіберзлочинному середовищі або як тизери до платних пропозицій.
Джерело: BleepingComputer
Щоб побачити, скільки паролів роздається безкоштовно, один файл розміром 1,261.4 МБ на зображенні вище містив понад 64,000 пар облікових даних.
Існують тисячі, якщо не сотні тисяч подібних викрадених архівів, які поширюються онлайн, завдаючи мільярди записів облікових даних.
Багато з цих безкоштовних архівів, ймовірно, були зібрані у великі набори даних, які були короткочасно оприлюднені і стали відомі Кіберновинам.
Схожі колекції облікових даних були оприлюднені раніше, такі як витік RockYou2024, який містив понад 9 мільярдів записів, і “Collection #1”, що включала понад 22 мільйони унікальних паролів.
Незважаючи на весь галас, немає доказів того, що ця компіляція містить нові чи раніше невідомі дані.
Що робити?
Отже, тепер, коли ви знаєте про величезний витік облікових даних, ймовірно, вкрадених за допомогою крадіїв даних, витоків інформації та атак з використанням вкрадених облікових даних, ви, напевно, запитуєте, що робити далі.
Найважливішим кроком є дотримання хороших кібербезпекових звичок, яких ви повинні дотримуватися вже зараз.
Якщо ви хвилюєтеся, що крадій даних може бути на вашому комп’ютері, проскануйте свій пристрій за допомогою надійної антивірусної програми перед зміною будь-яких паролів. Інакше нові введені облікові дані також можуть бути вкрадені.
Коли ви впевнені, що ваша система чиста, зосередьтеся на покращенні своєї «гігієни паролів».
Це означає використання унікального, надійного пароля для кожного сайту, який ви використовуєте, і використання менеджера паролів для їх організації та захисту.
Однак навіть унікальні паролі не допоможуть вам залишитися в безпеці, якщо вас зламають, ви станете жертвою фішингової атаки або встановите шкідливе ПЗ.
Тому важливо також використовувати двофакторну автентифікацію (2FA) разом з програмою автентифікації, такою як Microsoft Authenticator, Google Authenticator або Authy, для керування своїми кодами 2FA. Деякі менеджери паролів, такі як Bitwarden і 1Password, також включають функцію автентифікації, що дозволяє вам використовувати один додаток для обох цілей.
З увімкненою 2FA, навіть якщо пароль на сайті буде скомпрометовано, зловмисники не зможуть отримати доступ до облікового запису без вашого коду 2FA.
Як загальне правило, вам слід уникати використання текстових повідомлень для отримання кодів 2FA, оскільки зловмисники можуть здійснити атаки на зміну SIM, щоб заволодіти вашим номером телефону та отримати їх.
<pЩодо цього витоку, з такою кількістю вкрадених облікових даних є ймовірність, що один із читачів цієї статті буде згаданий у компіляції.
Однак не варто панікувати та терміново змінювати всі свої паролі. Замість цього скористайтеся цим шансом для покращення своїх кібербезпекових звичок.
Щоб перевірити, чи з’явилися ваші облікові дані в відомих витоках, розгляньте можливість використання таких сервісів, як Have I Been Pwned.
Якщо ви використовуєте той самий пароль на кількох сайтах, зараз саме час перейти на унікальні.
Таким чином, такі витоки стають значно менш небезпечними для вас.
