10 milijardi lozinki objavljeno na jednom hakerskom forumu

Vesti, 05.07.2024, 10:30 AM

10 milijardi lozinki objavljeno na jednom hakerskom forumu

Istraživači Cybernewsa otkrili su veliku kompilaciju lozinki sa skoro deset milijardi jedinstvenih lozinki koja je objavljena na popularnom hakerskom forumu. Curenje lozinki moglo bi biti opasno za korisnike sklone ponovnoj upotrebi istih lozinki.

Fajl pod nazivom rockyou2024.txt sa podacima koji je objavljen na forumu sadrži 9.948.575.739 jedinstvenih lozinki u tekstualnom obliku. Fajl je 4. jula objavio korisnik foruma ObamaCare.

RockYou2024 je mešavina lozinki iz starih i novih hakerskih napada.

Sajber kriminalci „mogli bi da iskoriste RockYou2024 kompilaciju lozinki za napade grubom silom i dobijanje neovlašćenog pristupa različitim onlajn nalozima koje koriste pojedinci koji koriste lozinke uključene u ovaj skup podataka“, upozorio je tim Cybernewsa koji je pre tri godine objavio priču o RockYou2021 kompilaciji lozinki, najvećoj u to vreme, sa 8,4 milijarde lozinki u formatu običnog teksta. To znači da je RockYou2024 kompilaciji dodato još 1,5 milijardi lozinki od 2021. do 2024. i tako je kolekcija povećana za 15 procenata.

RockYou2021 sadrži lozinke ukradene od 2009. godine. Ovaj skup podataka uključuje desetine miliona korisničkih lozinki za naloge na društvenim mrežama. Najnovija iteracija RockYou sadrži informacije prikupljene iz više od 4.000 baza podataka tokom više od dve decenije.

„U kombinaciji sa drugim procurelim bazama podataka na hakerskim forumima i tržištima, koje, na primer, sadrže korisničke email adrese i druge kredencijale, RockYou2024 može doprineti seriji kršenja podataka, finansijskih prevara i krađe identiteta“, rekao je tim Cybernewsa.

Da biste se zaštitili od mogućih posledica ovog curenja, odmah resetujte lozinke za sve naloge povezane sa procurelim lozinkama. Da li su vaše lozinke među procurelim, možete proveriti na Password Leak Checkeru. Izaberetite jake, jedinstvene lozinke, i omogućite višefaktorsku autentifikaciju (MFA) gde god je to moguće. Razmislite o korišćenju nekog od menadžera lozinki koji će generisati i čuvati vaše lozinke.



Foto: Miguel Á. Padriñán | Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje