Найбільший витік паролів в історії: 16 мільярдів причин змінити свої паролі

Маєш один і той самий пароль на всі сервіси? Типу qwerty123 або sirko1995? Тоді ця новина саме для тебе. Бо у 2025-му — сюрприз! — стався найбільший витік даних за всю історію інтернету. Так, найбільший, навіть більше, ніж коли хтось випадково надіслав “всім” корпоративний лист з вкладеним Excel-ом паролів. Йдеться про 16 мільярдів пар логінів і паролів, які зараз весело продаються в даркнеті за ціною пачки чіпсів.

Що злили?

Все. Практично все, що ти міг собі уявити:

  • Apple ID
  • Google-акаунти
  • Facebook
  • Telegram
  • GitHub
  • VPN-сервіси
  • Державні портали (так, держпослуги теж туди)
  • І навіть акаунти з підпискою на “Танчики Онлайн 2009”, якщо вони ще існують.

Keeper Security офіційно підтвердила витік і прямо заявила: це не старі бази, які вже гуляють роками, а свіжа, щойно зібрана добірка. У ній — десятки масивів по мільярду записів, найменший з яких містить “всього лише” 16 мільйонів акаунтів. Певно, для хакерів це як “знижка на залишки складу”.

Як це сталося?

Цікаво, що винуватцями деяких витоків стали не хакери, а роззяви з техпідтримки. Помилково відкриті хмарні сховища, публічні Google-документи, погано налаштовані сервери… Інколи, щоб отримати логіни — достатньо просто пошукати в Google. Сумно? Трохи. Реалістично? Дуже.

А деякі дослідники, як-от Cybernews, знайшли навіть набори з доволі специфічними назвами: “Telegram”, “logins_all” — наче це не витік, а архів з торрент-трекера.

Asian professional businessman using laptop computer video call in office. Attractive professional male employee worker sitting on table working and talking support give service to customer in company

Чому це небезпечно?

Бо більшість баз мають структуру:

<https://сайт.com> | логін | пароль

Це означає, що такі дані можна запустити в автоматичні атаки. Спеціальні боти обходитимуть сайти і намагатимуться залогінитись. А якщо ти, як і 70% користувачів, використовуєш один і той самий пароль скрізь — твій акаунт у небезпеці.

І тут вже не важливо, чи ти преміум-користувач Netflix, чи просто людина, що 6 років не заходила в старий мейл на gmail.com — злитий акаунт може стати дверима до твоєї особистої інформації.

А що робити?

1. Міняй паролі. Прямо зараз. Почни хоча б з пошти, банкінгу та соцмереж.

2. Вмикай двофакторну авторизацію (2FA) — навіть якщо тебе це дратує. Особливо SMS-варіант або через додатки типу Authy/Google Authenticator.

3. Не клікай на все підряд у месенджерах. Якщо отримав “ваш акаунт заблоковано, перейдіть за посиланням” — спочатку глибоко вдихни, видали, забудь.

4. Користуйся менеджером паролів.

5. Пильнуй фішинг. У 2025 році фішингові сайти виглядають краще, ніж деякі оригінальні. Якщо сайт просить логін і виглядає “занадто офіційно” — це вже дзвіночок.

І трохи філософії

Ми всі давно живемо в умовах цифрової війни. Але найбільша загроза — це ліниві користувачі, які “ще завтра” змінять пароль і “колись” налаштують 2FA. Або ті, хто думає, що “мені нічого приховувати” — до першого злому банківського акаунта.

Якщо ти не хочеш опинитись у наступному дампі даних, будь людиною, а не паролем з 2010 року.

P.S. Якщо після прочитаного ти таки вирішив змінити паролі — я недарма старався. Якщо ні — то сподіваюсь, твій “12345678” тебе ще трохи потішить перед неминучим.Найбільший витік паролів в історії: 16 мільярдів причин змінити свої паролі

Please wait...
0
WordPress › Помилка

На сайті виникла критична помилка.

Дізнайтеся більше про усунення неполадок WordPress.