M
MercyNews
Home
Back
149 млн логинов скомпрометированы в незащищенной облачной базе данных
Технологии

149 млн логинов скомпрометированы в незащищенной облачной базе данных

9to5Mac2h ago
3 мин чтения
📋

Ключевые факты

  • База данных с 149 миллионами логинов была обнаружена полностью незащищенной на облачной платформе.
  • Скомпрометированные записи включают около 900 000 имен пользователей и паролей, принадлежащих владельцам аккаунтов Apple.
  • Это второе крупное обнаружение базы данных одним и тем же исследователем безопасности в течение года, после находки из 184 миллионов записей в прошлом году.
  • Для доступа к базе данных не требовалось аутентификации, что означает: любой мог просматривать или копировать конфиденциальные учетные данные без каких-либо препятствий.
  • Владельцы аккаунтов Apple сталкиваются с рисками кражи данных, финансового мошенничества и потенциального захвата устройств через скомпрометированные учетные данные.
  • Инцидент подчеркивает системные проблемы безопасности в управлении облачной инфраструктурой и практиках конфигурации.

Масштабная утечка данных

Было обнаружено ошеломляющее количество 149 миллионов логинов, которые хранились полностью без защиты на облачном сервисе, что представляет собой одну из самых значительных утечек учетных данных за последние месяцы. Незащищенная база данных содержит огромный объем конфиденциальной информации для входа, охватывающей множество платформ.

Наиболее тревожным является то, что среди скомпрометированных записей находятся около 900 000 имен пользователей и паролей, принадлежащих конкретно владельцам аккаунтов Apple. Такая концентрация учетных данных высокой ценности делает взлом особенно опасным для пострадавших пользователей.

Открытие было сделано исследователем безопасности, который имеет опыт выявления аналогичных уязвимостей. Этот же исследователь ранее обнаружил сравнимую базу данных, содержащую 184 миллиона записей, всего год назад, что указывает на систематические проблемы безопасности в управлении облачной инфраструктурой.

Обнаружение

Незащищенная база данных была обнаружена в открытом доступе на облачной платформе, для доступа к которой не требовалось аутентификации. Такая фундаментальная ошибка безопасности означает, что любой, кто обнаружил базу данных, мог просматривать, копировать или изменять ее содержимое без каких-либо защитных барьеров.

Облачные сервисы обычно предоставляют надежные инструменты контроля безопасности, но эти механизмы должны быть правильно настроены пользователями. Наличие незащищенной базы данных указывает на критическое упущение в протоколах безопасности со стороны того, кто отвечал за поддержание системы.

Масштаб этой утечки включает:

  • 149 миллионов учетных данных для входа
  • 900 000 учетных данных Apple
  • Логины для нескольких платформ
  • Незашифрованные имена пользователей и пароли

Исследователи безопасности подчеркивают, что базы данных, содержащие такую чувствительную информацию, всегда должны защищаться многослойной безопасностью, включая строгие требования к аутентификации, шифрование в покое и при передаче, а также регулярные аудиты безопасности. Отсутствие этих базовых защит представляет собой серьезный пробел в практике защиты данных.

Влияние на Apple

Включение 900 000 аккаунтов Apple в этот взлом особенно значимо, учитывая ценность экосистемы. Apple ID служат шлюзом к множеству сервисов, включая хранилище iCloud, покупки в App Store, Apple Pay и синхронизацию личных устройств.

Скомпрометированные учетные данные Apple могут подвергнуть пользователей риску кражи данных, финансового мошенничества и захвата устройств. Злоумышленники, получившие доступ к этим аккаунтам, могут просматривать приватные фотографии и документы, совершать несанкционированные покупки или блокировать доступ пользователей к их собственным устройствам с помощью функций, таких как «Найти iPhone».

Пользователи Apple, пострадавшие от этого взлома, сталкиваются с конкретными рисками, выходящими за рамки стандартной кражи учетных данных:

  • Доступ к личным данным и резервным копиям, хранящимся в iCloud
  • Возможность совершать покупки через привязанные платежные методы
  • Контроль над подключенными устройствами и сервисами
  • Потенциальная кража личности с использованием сохраненной персональной информации

Само по себе количество учетных данных Apple в одной незащищенной базе данных говорит о том, что это, возможно, не изолированный инцидент, а часть более широкой схемы по сбору учетных данных, нацеленной на владельцев аккаунтов высокой ценности.

Схема исследователя

Обнаружение было сделано исследователем безопасности, который за последний год выявил две огромные базы данных с учетными данными. Предыдущая находка, содержавшая 184 миллиона записей, демонстрировала аналогичные характеристики полной утечки и отсутствия контроля безопасности.

Этот повторяющийся pattern вызывает тревожные вопросы о частоте и масштабе подобных утечек. Когда один и тот же исследователь идентифицирует несколько инцидентов такого масштаба, это говорит о том, что проблема может быть гораздо более распространенной, чем известно в данный момент.

Ключевые наблюдения из выводов исследователя включают:

  • Обе базы данных требовали нулевой аутентификации для доступа
  • Записи хранились в открытом виде без шифрования
  • Были затронуты несколько платформ и сервисов
  • Облачная инфраструктура была задействована постоянно

Продолжающаяся успешность исследователя в локализации этих баз данных указывает на наличие систематических уязвимостей в том, как организации и частные лица настраивают решения для облачного хранения. Без должного уровня осведомленности и внедрения мер безопасности конфиденциальные данные остаются опасно незащищенными.

Последствия для безопасности

Этот инцидент подчеркивает критическую важность правильной настройки облачной безопасности. Поставщики облачных сервисов предлагают мощные инструменты и функции, но ответственность за внедрение мер безопасности в конечном итоге лежит на пользователях, которые настраивают эти системы.

Утечка 149 миллионов учетных данных представляет собой не только технический сбой, но и значительное нарушение доверия. Пользователи доверяют свои конфиденциальные данные сервисам в надежде на базовые защитные меры, однако подобные инциденты показывают, как легко это доверие может быть нарушено из-за халатности.

Основные меры безопасности, которые должны были быть реализованы, включают:

  • Строгая аутентификация и контроль доступа
  • Шифрование конфиденциальных данных в покое
  • Регулярные аудиты и мониторинг безопасности
  • Правильная конфигурация и упрочнение базы данных

Для потребителей этот инцидент служит суровым напоминанием использовать уникальные пароли для каждого сервиса, включать двухфакторную аутентификацию там, где это возможно, и оставаться бдительными в мониторинге активности аккаунта. Масштаб этого взлома означает, что даже пользователи, считающие свои данные защищенными, могут быть затронуты.

Взгляд в будущее

Обнаружение 149 миллионов незащищенных логинов демонстрирует, что утечка учетных данных остается постоянной и растущей угрозой в цифровом ландшафте. По мере распространения облачных сервисов потенциал подобных инцидентов растет, если практики безопасности не улучшатся кардинально.

Организации и частные лица должны ставить настройку безопасности и мониторинг во главу угла как фундаментальные требования, а не опциональные улучшения. Стоимость взлома значительно превышает усилия, необходимые для внедрения надлежащих защитных мер с самого начала.

В будущем этот инцидент должен стать катализатором для повышения осведомленности об ответственности за облачную безопасность. И поставщики услуг, и пользователи должны работать вместе, чтобы обеспечить защиту конфиденциальных данных, а не становиться следующим заголовком в все более распространяющейся схеме предотвратимых сбоев безопасности.

#News

Continue scrolling for more

ИИ преобразует математические исследования и доказательства
Technology

ИИ преобразует математические исследования и доказательства

Искусственный интеллект перешел из статуса непостоянного обещания в реальность, преобразуя математические исследования. Модели машинного обучения теперь генерируют оригинальные теоремы.

Just now
4 min
407
Read Article
Британские банки блокируют 40% криптовалютных платежей
Cryptocurrency

Британские банки блокируют 40% криптовалютных платежей

Британские банки блокируют или задерживают около 40% платежей на криптобиржи, что создает давление на сектор цифровых активов Великобритании и вызывает напряжение между традиционными финансами и криптоиндустрией.

1h
3 min
0
Read Article
Nvidia инвестирует $2 млрд в CoreWeave, акции выросли на 10%
Economics

Nvidia инвестирует $2 млрд в CoreWeave, акции выросли на 10%

Nvidia инвестировала $2 млрд в CoreWeave, что привело к росту акций на 10%. Инвестиции направлены на расширение мощностей ИИ-дата-центров.

1h
5 min
1
Read Article
UFC отменил бой из-за подозрительной активности на ставках
Sports

UFC отменил бой из-за подозрительной активности на ставках

Ultimate Fighting Championship отменил запланированный бой между Майклом Джонсоном и Александром Эрнандесом из-за подозрительной активности на ставках, что стало вторым подобным инцидентом за два месяца.

1h
5 min
0
Read Article
Elon Musk’s X to Be Investigated by the EU Over Grok’s Sexually Explicit Deepfakes
Technology

Elon Musk’s X to Be Investigated by the EU Over Grok’s Sexually Explicit Deepfakes

The European Union has launched an investigation into Elon Musk’s X over the sexually explicit deepfakes that have been generated by its AI chatbot Grok. The EU probe follows a similar probe initiated by the U.K. watchdog Ofcom earlier this month. In the U.K., Musk faces a fine of up to 10% of X’s worldwide […]

1h
3 min
0
Read Article
Accidents

Рейс Lufthansa был перенаправлен в Женеву из-за технического инцидента

Рейс Lufthansa, вылетевший из аэропорта Лиона Сент-Экзюпери, был перенаправлен в Женеву из-за технической проблемы. Инцидент произошел в субботу днем.

2h
4 min
2
Read Article
AR-очки XREAL 1S: неожиданное снижение цены и поддержка Switch 2
Technology

AR-очки XREAL 1S: неожиданное снижение цены и поддержка Switch 2

AR-очки XREAL 1S получили неожиданное снижение цены сразу после запуска. Устройство поддерживает предстоящую консоль Nintendo Switch 2 и предлагает виртуальный экран до 500 дюймов.

2h
5 min
0
Read Article
33-летний глава оборонной компании заработал $22 млрд
Economics

33-летний глава оборонной компании заработал $22 млрд

33-летний чешский оборонный исполнитель Михал Стнад увеличил свое состояние на $22 млрд за месяц благодаря IPO своей компании CSG в Амстердаме.

2h
5 min
1
Read Article
The Disney+ Hulu bundle is down to $10 for one month right now
Entertainment

The Disney+ Hulu bundle is down to $10 for one month right now

You have the best chance to save on streaming services during the holiday shopping season, but throughout the year, the occasional deal pops up that's worth considering. Case in point: this new Disney+ deal. New and eligible returning subscribers can sign up for the Disney+ Hulu bundle (with ads) for $10 for one month of access. That's $3 off the usual price of the bundle for one month, and more than 58 percent off if you consider the cost of each service individually (Disney+ at $12 per month and, separately, Hulu also at $12 per month). We'd be remiss if we didn't mention that this isn't quite as good as the Black Friday deal we saw last year, which offered the same bundle for $5 per month for one year. However, if you missed that offer or just want to try out Disney+ and Hulu for a brief period of time, this is a good way to do so. Disney+ and Hulu make one of the most balanced streaming pairs available, blending family-friendly favorites with acclaimed originals and network TV staples. Disney+ brings a vast library of animated classics, blockbuster franchises and exclusive content from Marvel, Pixar, Star Wars and National Geographic. It’s the place to stream nearly every Star Wars film and series, plus the full Marvel Cinematic Universe lineup and Disney’s most recent theatrical releases. Hulu balances things out with a more adult-oriented lineup of current TV shows, next-day network episodes and a growing roster of award-winning originals. The platform hosts series like The Bear, The Handmaid’s Tale and Only Murders in the Building, alongside comedies, thrillers and documentaries that regularly feature in awards conversations. It’s also the home for next-day streaming of ABC and FX shows, making it especially useful if you’ve already cut the cable cord but still want to keep up with primetime TV. The Duo Basic bundle ties these two services together under a single subscription, offering a simple way to expand your library without juggling multiple accounts. This tier includes ads on both platforms, but the trade-off is significant savings compared with paying for each service separately. For many households, that’s an acceptable compromise when it means access to such a wide range of content. Follow @EngadgetDeals on X for the latest tech deals and buying advice. This article originally appeared on Engadget at https://www.engadget.com/deals/the-disney-hulu-bundle-is-down-to-10-for-one-month-right-now-192814643.html?src=rss

2h
3 min
0
Read Article
Фабрика печенья с предсказаниями: внутри империи китайских ресторанов Америки
Lifestyle

Фабрика печенья с предсказаниями: внутри империи китайских ресторанов Америки

В США больше китайских ресторанов, чем McDonald's и Burger King вместе взятых. Многие культовые блюда, включая печенье с предсказаниями, были изобретены в Америке.

2h
5 min
7
Read Article
🎉

You're all caught up!

Check back later for more stories

На главную