Маєш один і той самий пароль на всі сервіси? Типу qwerty123 або sirko1995? Тоді ця новина саме для тебе. Бо у 2025-му — сюрприз! — стався найбільший витік даних за всю історію інтернету. Так, найбільший, навіть більше, ніж коли хтось випадково надіслав “всім” корпоративний лист з вкладеним Excel-ом паролів. Йдеться про 16 мільярдів пар логінів і паролів, які зараз весело продаються в даркнеті за ціною пачки чіпсів.
Все. Практично все, що ти міг собі уявити:
Keeper Security офіційно підтвердила витік і прямо заявила: це не старі бази, які вже гуляють роками, а свіжа, щойно зібрана добірка. У ній — десятки масивів по мільярду записів, найменший з яких містить “всього лише” 16 мільйонів акаунтів. Певно, для хакерів це як “знижка на залишки складу”.
Цікаво, що винуватцями деяких витоків стали не хакери, а роззяви з техпідтримки. Помилково відкриті хмарні сховища, публічні Google-документи, погано налаштовані сервери… Інколи, щоб отримати логіни — достатньо просто пошукати в Google. Сумно? Трохи. Реалістично? Дуже.
А деякі дослідники, як-от Cybernews, знайшли навіть набори з доволі специфічними назвами: “Telegram”, “logins_all” — наче це не витік, а архів з торрент-трекера.
Бо більшість баз мають структуру:
<https://сайт.com> | логін | пароль
Це означає, що такі дані можна запустити в автоматичні атаки. Спеціальні боти обходитимуть сайти і намагатимуться залогінитись. А якщо ти, як і 70% користувачів, використовуєш один і той самий пароль скрізь — твій акаунт у небезпеці.
І тут вже не важливо, чи ти преміум-користувач Netflix, чи просто людина, що 6 років не заходила в старий мейл на gmail.com — злитий акаунт може стати дверима до твоєї особистої інформації.
1. Міняй паролі. Прямо зараз. Почни хоча б з пошти, банкінгу та соцмереж.
2. Вмикай двофакторну авторизацію (2FA) — навіть якщо тебе це дратує. Особливо SMS-варіант або через додатки типу Authy/Google Authenticator.
3. Не клікай на все підряд у месенджерах. Якщо отримав “ваш акаунт заблоковано, перейдіть за посиланням” — спочатку глибоко вдихни, видали, забудь.
4. Користуйся менеджером паролів.
5. Пильнуй фішинг. У 2025 році фішингові сайти виглядають краще, ніж деякі оригінальні. Якщо сайт просить логін і виглядає “занадто офіційно” — це вже дзвіночок.
Ми всі давно живемо в умовах цифрової війни. Але найбільша загроза — це ліниві користувачі, які “ще завтра” змінять пароль і “колись” налаштують 2FA. Або ті, хто думає, що “мені нічого приховувати” — до першого злому банківського акаунта.
Якщо ти не хочеш опинитись у наступному дампі даних, будь людиною, а не паролем з 2010 року.
P.S. Якщо після прочитаного ти таки вирішив змінити паролі — я недарма старався. Якщо ні — то сподіваюсь, твій “12345678” тебе ще трохи потішить перед неминучим.Найбільший витік паролів в історії: 16 мільярдів причин змінити свої паролі