⚠️Масштабная утечка данных: почему срочно нужно сменить пароли и включить двухфакторную аутентификацию

18 июня 2026 года эксперты по кибербезопасности забили тревогу: в открытом доступе обнаружена гигантская база данных, включающая, по разным оценкам, от 16 до 24 миллиардов строк персональной информации. Как сообщает «Газета.Ru», расследование провела команда издания Cybernews. Разберёмся, в чём суть проблемы и какие шаги предпринять, чтобы защитить свои аккаунты.
Что именно утекло?
В утечке оказались:
- логины и пароли от различных онлайн‑сервисов;
- адреса электронной почты;
- URL платформ, к которым относятся учётные записи;
- в отдельных случаях — дополнительные персональные данные.
Среди затронутых сервисов упоминаются: Apple; Google; Telegram; GitHub; популярные VPN‑сервисы; некоторые государственные платформы и другие ресурсы.
Главная особенность этой утечки в том, что значительная часть данных — свежая. Её собрали недавно с помощью вредоносных программ‑стилеров, а не просто собрали старые утечки в одну базу.
Чем это грозит?
Украденные данные чаще всего используют для атак типа credential stuffing. Злоумышленники автоматически подбирают пароли на разных сервисах, надеясь, что пользователи применяют одинаковые комбинации для нескольких аккаунтов.
Наибольшую опасность представляют попытки взлома:
- банковских аккаунтов;
- учётных записей в онлайн‑магазинах;
- личных кабинетов операторов связи;
- аккаунтов с платёжной информацией.
Какие меры рекомендуют эксперты?
Специалисты, в том числе Антон Чемякин, руководитель аналитического отдела компании Servicepipe, призывают пользователей принять срочные меры:
Смените пароли во всех важных аккаунтах, особенно если вы использовали одинаковые комбинации на разных сайтах. При выборе нового пароля:
- делайте его длиной не менее 12 символов;
- комбинируйте заглавные и строчные буквы, цифры и специальные символы;
- избегайте очевидных слов и дат.
Включите двухфакторную аутентификацию (2FA) везде, где это возможно. Даже если злоумышленник получит ваш пароль, без второго фактора (кода из СМС, приложения‑аутентификатора или биометрии) доступ к аккаунту будет заблокирован.
Используйте менеджер паролей — он поможет генерировать и хранить сложные уникальные комбинации для каждого сервиса.
Проверьте, не попали ли ваши данные в утечку:
- воспользуйтесь встроенными функциями проверки паролей в браузерах (Google Chrome, Firefox, Яндекс Браузер);
- проверьте почту и аккаунты через специализированные сервисы (например, Have I Been Pwned).
Будьте бдительны:
- не переходите по подозрительным ссылкам;
- не открывайте вложения от неизвестных отправителей;
- регулярно обновляйте антивирусное ПО.
В заключение
Хотя часть экспертов отмечает, что в подобных базах могут быть дубликаты и устаревшие данные, риск остаётся реальным.
Простейшие меры защиты — смена паролей и включение 2FA — займут немного времени, но существенно снизят вероятность взлома ваших аккаунтов.
Потратьте 15–20 минут сегодня, чтобы избежать проблем завтра.
Примечание: Data Breach Detected — дословно «Обнаружена утечка данных».
Картинка сгенерирована ИИ
Включена ли у вас двухфакторная аутентификация (2FA) хотя бы в одном важном сервисе (почта, соцсети, банк)?
Проголосуйте, чтобы увидеть результаты
Мошенники (узаконенные мошенники) придумали массу способов отъема денег у населения! Как у Мавроди: Лох не мамонт, он не вымрет! А наши данные незнаем только мы сами, мы же сами в добровольном и принудительном порядке, везде их выкладываем!
Почему-то не удивилась.
Нахожу это даже нормальным.
Перечисленные риски и без этой базы есть.
Может панику создать хотят чтоб после выборов интернет отключить?
Нет интернета - нет доступа никому в базу, в неё ведь кто попало не сможет попасть.. Кто будет ею пользоваться?))
Не пугайте народ, с того момента как практически все переболели КОВИД, и одели намордники сами, противогазы нам не выдали, не удивляюсь ничему.
О чём речь? В цифровом мире нет абсолютной безопасности. Для того цифровизация и задумана, чтобы "раздеть" людей и знать все их секреты!
Что касается смены паролей и 2FA, то сейчас с помощью ИИ можно войти в любой профиль, в любой личный кабинет. Хоть три, хоть четыре ФА, хоть десять. Реальной защиты от злоумышленников нет.
Да какой нафиг ИИ, хотя это де-факто возможно, но зачем? Когда всегда есть тупой клерк или обиженный профи, али жаждущий дополнительного дохода рукль, мусор, фэсник и т.д. у них инфа дешевле и достовернее, да и без цифрового следа.
Это детализация. А суть та же - защиты от взлома нет.
Именно!
Так эту двойную аутент... вменяют по умолчанию.