Сегодня 05 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Канаде нашли «бесхозную» базу с логинами и паролями от 149 млн аккаунтов — от Gmail до OnlyFans

Исследователь в области кибербезопасности Джереми Фаулер (Jeremiah Fowler) обнаружил незащищённую базу данных, содержавшую 149 миллионов логинов и паролей от аккаунтов Gmail, Facebook, банковских сервисов, государственных систем и других платформ. Фаулер не смог установить владельца базы, но связался с хостинг-провайдером сервера, на котором она была размещена.

 Источник изображения: Zulfugar Karimov/Unsplash

Источник изображения: Zulfugar Karimov/Unsplash

Сервер находился в Канаде и принадлежал одному из региональных партнёров глобального хостингового оператора, имя которого исследователь не раскрывает, сообщает Wired. На то, чтобы связаться с провайдером ушёл один месяц. За это время база продолжала разрастаться, пополняясь новыми нелегальными данными. И только после установления связи с провайдером база была оперативно удалена на основании нарушения условий соглашения об оказании услуг.

База включала 48 миллионов учётных данных Gmail, 17 миллионов — Facebook, 420 тысяч — криптобиржи Binance, а также около 4 миллионов от Yahoo, 1,5 миллиона от Microsoft Outlook, 900 тысяч от iCloud, 1,4 миллиона аккаунтов учебных учреждений, 780 тысяч — TikTok, 100 тысяч — OnlyFans и 3,4 миллиона от Netflix. Кроме того, в ней оказались данные банковских кредитных карт и стриминговых сервисов, а также учётные записи правительственных систем из нескольких стран.

Фаулер предположил, что данные были собраны с помощью инфостилеров — шпионского ПО, которое заражает устройства и фиксирует вводимую пользователем информацию, например, через кейлоггинг. Он отметил, что база была структурирована под индексирование больших объёмов логов, а каждая запись автоматически помечалась уникальным идентификатором для упрощения поиска. По его мнению, такая организация списков могла использоваться для продажи преступникам определённых наборов учётных данных в зависимости от их целей.

Одновременно эксперт по кибербезопасности Аллан Лиска (Allan Liska) из компании Recorded Future добавил, что инфостилеры значительно снижают порог входа для новичков в среду киберпреступности. Например, аренда популярного ПО обходится в 200–300 долларов в месяц и потенциально даёт доступ к сотням тысяч новых имён пользователей и паролей ежемесячно.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
TCL представила 27P2A Ultra — первый в мире Mini LED-монитор с частотой обновления до 1040 Гц 20 мин.
Новый провал японской космической программы: малая ракета Kairos взорвалась на старте в третий раз подряд 25 мин.
Nothing представила смартфоны Phone (4a) и Phone (4a) Pro — с новой подсветкой и повышенной ценой 2 ч.
Nothing представила накладные наушники Headphone (a) — автономность до 135 часов и активное шумоподавление за €159 2 ч.
GIP и EQT купили за $10,7 млрд крупнейшего в мире корпоративного поставщика чистой энергии AES, чтобы запитать ЦОД 3 ч.
OpenAI увеличила выручку до $25 млрд, сохранив лидерство над Anthropic — но до прибыли ещё далеко 3 ч.
ИИ, квантовые компьютеры и космос: Китай обозначил технологические приоритеты новой пятилетки 4 ч.
TerraPower Билла Гейтса получила разрешение на АЭС Natrium на расплаве солей — несмотря на опасения учёных 4 ч.
Asustor выпустила хранилище Lockerstor 24R Pro Gen2 на платформе AMD Ryzen 7 Pro 4 ч.
Intel передумала держать 18A только для себя — техпроцесс начнут активно предлагать сторонним клиентам 4 ч.