10 milijardi lozinki objavljeno na jednom hakerskom forumu
Vesti, 05.07.2024, 10:30 AM
Istraživači Cybernewsa otkrili su veliku kompilaciju lozinki sa skoro deset milijardi jedinstvenih lozinki koja je objavljena na popularnom hakerskom forumu. Curenje lozinki moglo bi biti opasno za korisnike sklone ponovnoj upotrebi istih lozinki.
Fajl pod nazivom rockyou2024.txt sa podacima koji je objavljen na forumu sadrži 9.948.575.739 jedinstvenih lozinki u tekstualnom obliku. Fajl je 4. jula objavio korisnik foruma ObamaCare.
RockYou2024 je mešavina lozinki iz starih i novih hakerskih napada.
Sajber kriminalci „mogli bi da iskoriste RockYou2024 kompilaciju lozinki za napade grubom silom i dobijanje neovlašćenog pristupa različitim onlajn nalozima koje koriste pojedinci koji koriste lozinke uključene u ovaj skup podataka“, upozorio je tim Cybernewsa koji je pre tri godine objavio priču o RockYou2021 kompilaciji lozinki, najvećoj u to vreme, sa 8,4 milijarde lozinki u formatu običnog teksta. To znači da je RockYou2024 kompilaciji dodato još 1,5 milijardi lozinki od 2021. do 2024. i tako je kolekcija povećana za 15 procenata.
RockYou2021 sadrži lozinke ukradene od 2009. godine. Ovaj skup podataka uključuje desetine miliona korisničkih lozinki za naloge na društvenim mrežama. Najnovija iteracija RockYou sadrži informacije prikupljene iz više od 4.000 baza podataka tokom više od dve decenije.
„U kombinaciji sa drugim procurelim bazama podataka na hakerskim forumima i tržištima, koje, na primer, sadrže korisničke email adrese i druge kredencijale, RockYou2024 može doprineti seriji kršenja podataka, finansijskih prevara i krađe identiteta“, rekao je tim Cybernewsa.
Da biste se zaštitili od mogućih posledica ovog curenja, odmah resetujte lozinke za sve naloge povezane sa procurelim lozinkama. Da li su vaše lozinke među procurelim, možete proveriti na Password Leak Checkeru. Izaberetite jake, jedinstvene lozinke, i omogućite višefaktorsku autentifikaciju (MFA) gde god je to moguće. Razmislite o korišćenju nekog od menadžera lozinki koji će generisati i čuvati vaše lozinke.
Foto: Miguel Á. Padriñán | Pexels
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





