Утечка данных Apple, Google и Facebook
-
- Посты: 974
- Зарегистрирован: 27 мар 2025, 16:35
- Поблагодарили: 503 раза
- Благодарил (а): 540 раз
Колоссальная утечка учетных данных пользователей крупнейших онлайн-сервисов, таких как Apple, Google и Facebook, ставит под угрозу безопасность миллионов. Эксперты Cybernews проанализировали 30 баз данных, содержащих до 3,5 миллиардов записей каждая, и пришли к выводу, что в сеть попали 16 миллиардов (учетных данных.
Причина утечки – незащищенные экземпляры Elasticsearch и хранилища объектов. В результате, злоумышленники получили доступ к логинам, паролям, токенам, файлам cookie и метаданным, открывая широчайшие возможности для взлома практически любых онлайн-сервисов – от социальных сетей до государственных порталов.
Особую опасность эта утечка представляет для пользователей, не использующих многофакторную аутентификацию. Эксперты прогнозируют резкий рост попыток захвата учетных записей, особенно тех, которые связаны с криптокошельками и почтовыми сервисами. Это значит, что злоумышленники могут получить доступ к вашим криптоактивам, просто используя украденные логин и пароль.
Стоит отметить, что утечки данных, к сожалению, не редкость в современном цифровом мире. Они происходят из-за недостаточной защиты данных, ошибок в программном обеспечении или действий злоумышленников. Важно помнить, что бдительность и использование надежных мер безопасности – это единственный способ защитить себя от киберпреступников.
Что думаете, форумчане? Приняли ли вы дополнительные меры для защиты своих аккаунтов в связи с этой утечкой?
Причина утечки – незащищенные экземпляры Elasticsearch и хранилища объектов. В результате, злоумышленники получили доступ к логинам, паролям, токенам, файлам cookie и метаданным, открывая широчайшие возможности для взлома практически любых онлайн-сервисов – от социальных сетей до государственных порталов.
Особую опасность эта утечка представляет для пользователей, не использующих многофакторную аутентификацию. Эксперты прогнозируют резкий рост попыток захвата учетных записей, особенно тех, которые связаны с криптокошельками и почтовыми сервисами. Это значит, что злоумышленники могут получить доступ к вашим криптоактивам, просто используя украденные логин и пароль.
Стоит отметить, что утечки данных, к сожалению, не редкость в современном цифровом мире. Они происходят из-за недостаточной защиты данных, ошибок в программном обеспечении или действий злоумышленников. Важно помнить, что бдительность и использование надежных мер безопасности – это единственный способ защитить себя от киберпреступников.
Что думаете, форумчане? Приняли ли вы дополнительные меры для защиты своих аккаунтов в связи с этой утечкой?
- Вложения
-
- взлом (53.39 КБ) 72 просмотра
-
- Посты: 1140
- Зарегистрирован: 22 янв 2025, 20:49
- Поблагодарили: 727 раз
- Благодарил (а): 28 раз
Новость конечно совсем не очень.... у меня только вопрос, как же тот же эппл и гуглл смогли такой момент пропустить . ... это как бы на минуточку большая дыра в защите...Рамоныч писал(а): 20 июн 2025, 12:41 Колоссальная утечка учетных данных пользователей крупнейших онлайн-сервисов, таких как Apple, Google и Facebook, ставит под угрозу безопасность миллионов. Эксперты Cybernews проанализировали 30 баз данных, содержащих до 3,5 миллиардов записей каждая, и пришли к выводу, что в сеть попали 16 миллиардов (учетных данных.
Причина утечки – незащищенные экземпляры Elasticsearch и хранилища объектов. В результате, злоумышленники получили доступ к логинам, паролям, токенам, файлам cookie и метаданным, открывая широчайшие возможности для взлома практически любых онлайн-сервисов – от социальных сетей до государственных порталов.
Особую опасность эта утечка представляет для пользователей, не использующих многофакторную аутентификацию. Эксперты прогнозируют резкий рост попыток захвата учетных записей, особенно тех, которые связаны с криптокошельками и почтовыми сервисами. Это значит, что злоумышленники могут получить доступ к вашим криптоактивам, просто используя украденные логин и пароль.
Стоит отметить, что утечки данных, к сожалению, не редкость в современном цифровом мире. Они происходят из-за недостаточной защиты данных, ошибок в программном обеспечении или действий злоумышленников. Важно помнить, что бдительность и использование надежных мер безопасности – это единственный способ защитить себя от киберпреступников.
Что думаете, форумчане? Приняли ли вы дополнительные меры для защиты своих аккаунтов в связи с этой утечкой?
-
- Посты: 974
- Зарегистрирован: 27 мар 2025, 16:35
- Поблагодарили: 503 раза
- Благодарил (а): 540 раз
Ещё не понятно входят ли в эти 16млрд данных, аккаунты нашей страны. А то получается,что защиты особо никакой нет и по сути гугл аккаунт придется отключать чтобы себя обезопасить. Даже если и не так, то думаю, что на всякий случай пароли нужно сменить.__nika__ писал(а): 20 июн 2025, 15:04 Новость конечно совсем не очень.... у меня только вопрос, как же тот же эппл и гуглл смогли такой момент пропустить . ... это как бы на минуточку большая дыра в защите...
-
- Посты: 974
- Зарегистрирован: 27 мар 2025, 16:35
- Поблагодарили: 503 раза
- Благодарил (а): 540 раз
Паоло Ардоино, глава компании Tether, выпустившей стейблкоин USDT, представил PearPass – локальный менеджер паролей с открытым исходным кодом. Это решение стало ответом на колоссальную утечку 16 миллиардов паролей, поставившую под сомнение надежность облачных хранилищ данных.
Ардоино заявил о необходимости отказаться от облачных сервисов, чьи уязвимости стали слишком очевидными. PearPass, в отличие от традиционных менеджеров, будет хранить данные исключительно на устройствах пользователей, избавляя от зависимости от "облака". Это означает, что ваши пароли останутся под вашим полным контролем, минимизируя риск их утечки.
Tether, чья чистая прибыль в 2024 году достигла впечатляющих 13 миллиардов долларов, активно инвестирует в биткоин и другие инновационные проекты. Компания, похоже, намерена расширить свою деятельность и в сфере безопасности, предлагая пользователям альтернативные решения для защиты их данных. Кроме того, в планах Tether – представить свою новую разработку: модульную операционную систему для майнинга Mining OS.
Этот шаг Tether можно рассматривать как попытку укрепить доверие пользователей к криптовалютной индустрии, предлагая инструменты для защиты их активов и личной информации. В условиях растущей киберпреступности и утечек данных такой подход может оказаться весьма востребованным.
Что думаете, PearPass решит проблему?
Ардоино заявил о необходимости отказаться от облачных сервисов, чьи уязвимости стали слишком очевидными. PearPass, в отличие от традиционных менеджеров, будет хранить данные исключительно на устройствах пользователей, избавляя от зависимости от "облака". Это означает, что ваши пароли останутся под вашим полным контролем, минимизируя риск их утечки.
Tether, чья чистая прибыль в 2024 году достигла впечатляющих 13 миллиардов долларов, активно инвестирует в биткоин и другие инновационные проекты. Компания, похоже, намерена расширить свою деятельность и в сфере безопасности, предлагая пользователям альтернативные решения для защиты их данных. Кроме того, в планах Tether – представить свою новую разработку: модульную операционную систему для майнинга Mining OS.
Этот шаг Tether можно рассматривать как попытку укрепить доверие пользователей к криптовалютной индустрии, предлагая инструменты для защиты их активов и личной информации. В условиях растущей киберпреступности и утечек данных такой подход может оказаться весьма востребованным.
Что думаете, PearPass решит проблему?
-
- Посты: 915
- Зарегистрирован: 27 мар 2025, 20:36
- Поблагодарили: 619 раз
- Благодарил (а): 802 раза
Жесть, конечно. Масштаб пугает. Я сразу после новости прошёлся по основным аккаунтам, сменил пароли, включил 2FA везде. Вообще надо уже по умолчанию подходить к интернету как к потенциально опасной среде. Шифровать и проверять, и думать дважды, прежде чем куда-то кликнуть.Рамоныч писал(а): 20 июн 2025, 12:41 Колоссальная утечка учетных данных пользователей крупнейших онлайн-сервисов, таких как Apple, Google и Facebook, ставит под угрозу безопасность миллионов. Эксперты Cybernews проанализировали 30 баз данных, содержащих до 3,5 миллиардов записей каждая, и пришли к выводу, что в сеть попали 16 миллиардов (учетных данных.
Причина утечки – незащищенные экземпляры Elasticsearch и хранилища объектов. В результате, злоумышленники получили доступ к логинам, паролям, токенам, файлам cookie и метаданным, открывая широчайшие возможности для взлома практически любых онлайн-сервисов – от социальных сетей до государственных порталов.
Особую опасность эта утечка представляет для пользователей, не использующих многофакторную аутентификацию. Эксперты прогнозируют резкий рост попыток захвата учетных записей, особенно тех, которые связаны с криптокошельками и почтовыми сервисами. Это значит, что злоумышленники могут получить доступ к вашим криптоактивам, просто используя украденные логин и пароль.
Стоит отметить, что утечки данных, к сожалению, не редкость в современном цифровом мире. Они происходят из-за недостаточной защиты данных, ошибок в программном обеспечении или действий злоумышленников. Важно помнить, что бдительность и использование надежных мер безопасности – это единственный способ защитить себя от киберпреступников.
Что думаете, форумчане? Приняли ли вы дополнительные меры для защиты своих аккаунтов в связи с этой утечкой?
-
- Посты: 1140
- Зарегистрирован: 22 янв 2025, 20:49
- Поблагодарили: 727 раз
- Благодарил (а): 28 раз
мне кажется эту информацию особо раскрывать не будут... а та конечно в очередной раз убеждаюсь, что вся эта цифра - очень тонкий лед, и при этом ты ничего не сможешь сделать в случае взлома...Рамоныч писал(а): 20 июн 2025, 15:42 Ещё не понятно входят ли в эти 16млрд данных, аккаунты нашей страны. А то получается,что защиты особо никакой нет и по сути гугл аккаунт придется отключать чтобы себя обезопасить. Даже если и не так, то думаю, что на всякий случай пароли нужно сменить.
-
- Посты: 1140
- Зарегистрирован: 22 янв 2025, 20:49
- Поблагодарили: 727 раз
- Благодарил (а): 28 раз
да с каждым днем все интереснее и интереснее становится... Думаю и с ИИ нас ждут еще более веселые события напонимающие те, что происходят в фильмах про будущее... поэтому не все так радужно, как говорят...Montana44 писал(а): 20 июн 2025, 21:28 Жесть, конечно. Масштаб пугает. Я сразу после новости прошёлся по основным аккаунтам, сменил пароли, включил 2FA везде. Вообще надо уже по умолчанию подходить к интернету как к потенциально опасной среде. Шифровать и проверять, и думать дважды, прежде чем куда-то кликнуть.
-
- Посты: 974
- Зарегистрирован: 27 мар 2025, 16:35
- Поблагодарили: 503 раза
- Благодарил (а): 540 раз
Это никто и наверняка и ее знает, поэтому и раскрывать нечего.__nika__ писал(а): 21 июн 2025, 09:34 мне кажется эту информацию особо раскрывать не будут... а та конечно в очередной раз убеждаюсь, что вся эта цифра - очень тонкий лед, и при этом ты ничего не сможешь сделать в случае взлома...

Уязвимость таких систем довольно предсказуема, поэтому на них особо нельзя рассчитывать. Просто почаще менять пароли этого будет достаточно.
-
- Посты: 974
- Зарегистрирован: 27 мар 2025, 16:35
- Поблагодарили: 503 раза
- Благодарил (а): 540 раз
Аналогично сделал, вообще пароли нужно часто менять, любая система не гарантирует отсутствие взломов.Montana44 писал(а): 20 июн 2025, 21:28 Жесть, конечно. Масштаб пугает. Я сразу после новости прошёлся по основным аккаунтам, сменил пароли, включил 2FA везде. Вообще надо уже по умолчанию подходить к интернету как к потенциально опасной среде. Шифровать и проверять, и думать дважды, прежде чем куда-то кликнуть.
Тезер вон на этой новости запускает PearPass, посмотрим на сколько это решит проблему.Рамоныч писал(а): 20 июн 2025, 19:58 Паоло Ардоино, глава компании Tether, выпустившей стейблкоин USDT, представил PearPass – локальный менеджер паролей с открытым исходным кодом.
-
- Посты: 915
- Зарегистрирован: 27 мар 2025, 20:36
- Поблагодарили: 619 раз
- Благодарил (а): 802 раза
Да, ИИ – это как палка о двух концах. Возможности огромные, но и рисков полно. Особенно когда в умелых или нечистых руках. Главное, чтобы регулирование не отставало от технологий, а то можем получить те самые фильмы про Терминатора, только в реальности__nika__ писал(а): 21 июн 2025, 09:36 да с каждым днем все интереснее и интереснее становится... Думаю и с ИИ нас ждут еще более веселые события напонимающие те, что происходят в фильмах про будущее... поэтому не все так радужно, как говорят...

-
- Посты: 915
- Зарегистрирован: 27 мар 2025, 20:36
- Поблагодарили: 619 раз
- Благодарил (а): 802 раза
Да, всё так. Надежности на 100% не даст ни одна система. Поэтому лучше периодически чистить доступы, обновлять пароли, не хранить всё в одном месте и не использовать один и тот же пароль везде. Без паранойи, но с головой, как говорится Бережёного Бог бережётРамоныч писал(а): 21 июн 2025, 10:04 Аналогично сделал, вообще пароли нужно часто менять, любая система не гарантирует отсутствие взломов.
Тезер вон на этой новости запускает PearPass, посмотрим на сколько это решит проблему.

-
- Посты: 974
- Зарегистрирован: 27 мар 2025, 16:35
- Поблагодарили: 503 раза
- Благодарил (а): 540 раз
Это точно. Думаю после этого инцидента, многие сменят пароли и мошенники уже об этом знают. И если у них есть какие то ключи к доступа в облачное пространство гугл аккаунт пользователя. То после смены пароля, у них сразу же отфильтруются активные аккаунты, а потом останется найти логины и пароли от бирж. Но это если прям реально крутые хакеры.Montana44 писал(а): 21 июн 2025, 14:48 Да, всё так. Надежности на 100% не даст ни одна система. Поэтому лучше периодически чистить доступы, обновлять пароли, не хранить всё в одном месте и не использовать один и тот же пароль везде. Без паранойи, но с головой, как говорится Бережёного Бог бережёт![]()

Мне кажется облачное пространство явно не место для хранения чего либо. Лучше все хранить на физическом носителе.
А руководство тезера тоже красавцы, пользуются моментом.

-
- Посты: 915
- Зарегистрирован: 27 мар 2025, 20:36
- Поблагодарили: 619 раз
- Благодарил (а): 802 раза
Согласен, облако – это удобно, но по безопасности всё спорно. Если и использовать, то только с хорошим шифрованием и двухфакторкой. А важное лучше на флешку или холодный носитель, и подальше от интернета. Ну а Tether – да, как всегда на волне, умеют ловить момент)Рамоныч писал(а): 21 июн 2025, 16:51 Это точно. Думаю после этого инцидента, многие сменят пароли и мошенники уже об этом знают. И если у них есть какие то ключи к доступа в облачное пространство гугл аккаунт пользователя. То после смены пароля, у них сразу же отфильтруются активные аккаунты, а потом останется найти логины и пароли от бирж. Но это если прям реально крутые хакеры.![]()
Мне кажется облачное пространство явно не место для хранения чего либо. Лучше все хранить на физическом носителе.
А руководство тезера тоже красавцы, пользуются моментом.![]()
-
- Посты: 303
- Зарегистрирован: 05 фев 2023, 17:07
- Поблагодарили: 22 раза
- Благодарил (а): 27 раз
А как в итоге взломают аккаунты, если пароли в базах явно же в зашифрованном виде хранятся или там спёрли чтото еще о чем не говорят? 

-
- Посты: 974
- Зарегистрирован: 27 мар 2025, 16:35
- Поблагодарили: 503 раза
- Благодарил (а): 540 раз
Как я понял пролезли через незащищенные экземпляры Elasticsearch и хранилища объектов, получив доступ к логинам, паролям, токенам, файлам cookie и метаданным,Andrei_34 писал(а): 21 июн 2025, 18:44 А как в итоге взломают аккаунты, если пароли в базах явно же в зашифрованном виде хранятся или там спёрли чтото еще о чем не говорят?![]()
По идее все зашифровано, но на практике все куда сложнее и лазейки все таки остаются. Мошенники реально как тараканы - в каждую дырку лезут.

-
- Посты: 303
- Зарегистрирован: 05 фев 2023, 17:07
- Поблагодарили: 22 раза
- Благодарил (а): 27 раз
Скоро всё такими темпами разрушится и перенесется на берестяные грамотыРамоныч писал(а): 21 июн 2025, 19:21 Как я понял пролезли через незащищенные экземпляры Elasticsearch и хранилища объектов, получив доступ к логинам, паролям, токенам, файлам cookie и метаданным,
По идее все зашифровано, но на практике все куда сложнее и лазейки все таки остаются. Мошенники реально как тараканы - в каждую дырку лезут.![]()




-
- Посты: 1288
- Зарегистрирован: 22 янв 2025, 09:07
- Поблагодарили: 852 раза
- Благодарил (а): 1156 раз
Все как всегда. Обычно такие утечки могут происходить с участием сотрудников компаний
. Но почему акцент не делается на то, что те же спецслужбы и государства без всякого взлома знают все ваши данные). Мнимая безопасность ради убаюкивания своих предубеждений, никогда не давала объективной защиты
.


-
- Посты: 89
- Зарегистрирован: 08 апр 2023, 11:05
- Поблагодарили: 13 раз
- Благодарил (а): 1 раз
Это пипец... И что теперь, везде пароли менять? такой шаткий этот мир, нигде и никогда не будет полной цифровой безопасности
-
- Посты: 1140
- Зарегистрирован: 22 янв 2025, 20:49
- Поблагодарили: 727 раз
- Благодарил (а): 28 раз
ох не знаю не знаю, для меня смена паролей это проблема... у меня их столько в голове, что часто ввожу не те паролт которые надоРамоныч писал(а): 21 июн 2025, 10:02 Это никто и наверняка и ее знает, поэтому и раскрывать нечего.![]()
Уязвимость таких систем довольно предсказуема, поэтому на них особо нельзя рассчитывать. Просто почаще менять пароли этого будет достаточно.


-
- Посты: 1140
- Зарегистрирован: 22 янв 2025, 20:49
- Поблагодарили: 727 раз
- Благодарил (а): 28 раз
вот вот и я о том же... ну регулирование как мне кажется отстает очень сильно. хакеры как раз и являются той лакмусовой бумажкой, которая указывает на тонкие места в системах защиты и безопасностиMontana44 писал(а): 21 июн 2025, 14:46 Да, ИИ – это как палка о двух концах. Возможности огромные, но и рисков полно. Особенно когда в умелых или нечистых руках. Главное, чтобы регулирование не отставало от технологий, а то можем получить те самые фильмы про Терминатора, только в реальности![]()