Раскрыты 149 млн учётных записей, включая 420 тыс. аккаунтов Binance и социальных сетей

-
Всего было раскрыто 149 миллионов учётных данных. Утечка затронула доступ к Binance, Instagram, Facebook, Roblox, сайтам знакомств и другим платформам.
-
База данных, оказавшаяся в открытом доступе, не была защищена шифрованием или паролем, согласно Джереми Фаулеру из ExpressVPN.
-
Злоумышленники могут использовать эту информацию для автоматизации атак на электронную почту, криптокошельки, аккаунты в социальных сетях и бизнес-системы.
Всего было раскрыто 149 миллионов учетных данных для входа. Утечка данных предоставила доступ к 420 000 аккаунтов Binance, Instagram, Facebook, Roblox, сайтам знакомств и другим платформам.
База данных, оказавшаяся в открытом доступе, не имела шифрования и защиты паролем, согласно Джереми Фаулеру из ExpressVPN. Она содержала 149 404 754 уникальных учетных данных для входа и занимала 96 ГБ необработанных данных.

Утеченные данные были доступны публично
База данных была открыта для публики. Любой, кто нашел ее, мог получить доступ к учетным данным миллионов людей. В раскрытых документах содержались электронные почты, имена пользователей, пароли и URL-адреса для входа в аккаунты.
В утеченных записях содержались данные с сайтов социальных сетей, таких как Facebook, Instagram, TikTok и X (ранее Twitter). Данные приложений для знакомств и аккаунтов OnlyFans раскрыли методы входа для создателей контента и пользователей.
Фаулер также обнаружил утечку логинов от многих стриминговых аккаунтов, таких как Netflix, HBO Max, Disney+ и Roblox.
В небольшой выборке записей, которые изучил исследователь кибербезопасности, он обнаружил учетные записи финансовых услуг, криптокошельки, торговые аккаунты Binance, а также логины для банков и кредитных карт.
Государственные аккаунты также не были пощажены. Были найдены логины, связанные с доменами [dot]gov различных стран. Такие конфиденциальные данные могут позволить целенаправленные фишинговые атаки или атаки с подменой личности. Это может угрожать национальной безопасности и общественной безопасности.
База данных размещалась в интернете, но не имела данных об владельце. Фаулер сообщил об этом хостинг-провайдеру, и почти через месяц хостинг был приостановлен. Провайдер отказался раскрыть информацию о том, кто управлял базой данных.
Пока неясно, использовалась ли база данных для преступной деятельности, законных исследований или почему она была публично раскрыта. Продолжительность экспозиции базы данных неизвестна. Другие люди также могли получить к ней доступ.
Тревожной деталью является то, что записи продолжали расти, пока не стали ограниченными и недоступными, добавил исследователь кибербезопасности.

Вредоносное ПО инфостилер собирало логины и дополнительную информацию
База данных содержала вредоносное ПО для клавиатурных шпионов и инфостилеров, которое тайно собирает учетные данные с зараженных устройств.
В отличие от старых наборов данных инфостилеров, эти файлы записывали дополнительную информацию. В записях содержался «обратный путь хоста». Эта структура организует украденные данные по жертве и источнику для легкой индексации. Обратное преобразование имени хоста может предотвратить конфликты каталогов и избежать простых правил обнаружения, нацеленных на распространенные форматы доменов.
Система присваивала каждой уникальной строке логирования идентификатор документа на основе хеша строки, чтобы гарантировать наличие одной уникальной записи. Краткая проверка показала, что эти хеши и идентификаторы документов были уникальными, дубликатов не обнаружено.
Опубликование множества уникальных имен пользователей и паролей создает серьезную угрозу безопасности для многих людей, которые не подозревают, что их данные скомпрометированы. Преступники могут использовать эту информацию для автоматизации атак на аккаунты, такие как электронная почта, криптокошельки, социальные сети и бизнес-системы. Это значительно повышает риск мошенничества, кражи личности, финансовых преступлений и фишинговых атак.
Вредоносное ПО тайно крадет данные для входа и отправляет их хакерам. Смена паролей бесполезна при наличии вредоносного ПО и инфостилеров. Установка антивирусного программного обеспечения помогает обнаружить и полностью удалить вредоносное ПО со смартфонов и компьютеров.
Отчет Security[dot].org за октябрь показал, что около 66% взрослых жителей США использовали антивирусное программное обеспечение в 2025 году. Многие пользователи имеют незащищенные устройства, уязвимые для вредоносного ПО инфостилеров. В отчете говорилось, что $16,6 млрд было потеряно в результате киберпреступлений за один год.
Если кто-то подозревает, что на его устройстве есть вредоносное ПО, он должен действовать немедленно.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Ранда Моуз
Ранда Мозес — редактор и репортёр Cryptopolitan, освещающая технологии, ИИ, робототехнику, криптовалюты, мошенничество и взломы. Она работает в сфере криптовалют с 2017 года. Ранда занимала должности в Forward Protocol, AmaZix и Cryptosomniac. Ранда имеет степень в области электротехники и электроники, полученную в Университете Брэдфорда.
















