Перейти к содержанию
  • Предохраняйтесь! Масштабная утечка паролей от почтовых ящиков!


    Группа неизвестных хакеров опубликовала различные данные интернет-пользователей, в том числе 773 млн адресов электронной почты и более 21 млн паролей. Ваши личные данные в опасности!

    База данных общедоступна и содержит данные пользователей различных сервисов, таких как: mail.ru, adobe, dropbox, nexusmods, last.fm, vk.com, UCOZ... Злоумышленникам не составляет никакого труда использовать её в различных неприятных для вас целях.

    Проверить, не попал ли ваш почтовый ящик в базу, можно с помочью сервиса haveibeenpwned.com. Пользоваться им очень просто: введите свой email-адрес, нажмите кнопку «pwned?». Если вы увидели в ответ сообщение «oh no - pwned!», срочно смените пароль от всех ключевых сервисов: почта, страницы в соц. сетях, онлайн-банки и т.д.

    2019-01-18_21-26-24.jpg

    Пример сообщения, в котором указаны, через какие базы данных был «слит» ваш почтовый ящик и/или пароль.

    Измените пароли!

    Напоминаем основные правила безопасности паролей:

    • для каждого почтового ящика должен быть свой уникальный пароль. Категорически нельзя использовать такой же пароль ни на одном из сайтов, где вы используете этот ящик.

    • для каждого ценного для вас сайта также должен быть уникальный пароль: для соц. сетей, мессенджеров, онлайн-банков.

    • в паролях необходимо использовать строчные и прописные буквы, цифры, дополнительные символы (-_%#! и т.д.).

    • используйте двухфакторную авторизацию по возможности, она спасает от большинства утечек личных данных.

    Шагом марш менять пароли! Обязательно смените пароль от своей почты и профиля на Tesall! Даже если сейчас вашего ящика нет в базе, вы никогда не застрахованы от утечек с известных своей дырявостью систем, вроде конструктора сайтов ucoz. Всегда используйте на Tesall уникальный пароль.

    Предохраняйтесь! :)

    P.S. Напоминаем, что Вконтакте больше не хранит в тайне привязанный к странице номер. Согласно новой политике конфиденциальности, имея ваш номер в телефонной книге смартфона и синхронизировав телефонную книгу с приложением ВК, другой пользователь может узнать, какая страница привязана к номеру. Для того, что бы зная ваш номер, нельзя было узнать, какая страница к нему привязана - измените настройки своей страницы. В блоке "Связь со мной" измените параметр "Кто может найти меня при импорте контактов по номеру", и выберите позицию "Никто".

    P.P.S. А вы нашли свою почту в базе?

    • Нравится 27

    Обратная связь

    Рекомендуемые комментарии



    Cool_Wolf

    Опубликовано

    Цитата:

    P.S. А вы нашли свою почту в базе?

    Угу. Два ящика нашел. Как раз скриншот для новости заснял xD
    Правда, признаков использования своей почты не заметил. Всё-таки двухфакторная авторизация от таких вещей защищает. Но пароли поменял везде, кроме всяких ноунейм сайтов. На всякий случай :)

    Elfstone

    Опубликовано

    а может этот ресурс для "проверки" как раз и создан, чтобы взять на карандашик почтовый ящик, не? Все щас ринутся проверять, а потом останутся без почты и аккаунтов :)

    • Нравится 5
    Cool_Wolf

    Опубликовано

    Цитата:

    а потом останутся без почты и аккаунтов

    И как вы себе это представляете? Они не просят вас регистрироваться и указывать пароли)

    Lord RZ

    Опубликовано

    Кстати, если на Опере перелогиниваться в соцсети, она подскажет, есть ли ваш аккаунт в открытом доступе.

    • Нравится 3
    Lord RZ

    Опубликовано

    Добавил еще кое-что по поводу ВК

    • Нравится 3
    Amon920

    Опубликовано

    Спасибо, друзья! Пока что нашел у себя один взломанный ящик. Сменил кое-где пароли... Где-то по новой зарегался. С гугловскими кстати все ок, а вот мэйл ру повезло не очень.

    • Нравится 1
    IgorLutiy

    Опубликовано

    Когда публикуют в таких количествах и в открытую - это обычно сборки различных сливов за последний десяток лет, коих на каждом шагу вагонами. И обычно это никакие не "дырявости систем" (покажите мне достоверную информацию о чистом взломе укоза за 10 лет), а дырявость пользователей. Вирусы, соц. инженерия и т.д.

    • Нравится 4
    Ewlar

    Опубликовано

    Спасибо. Искать ничего не буду, просто поменяю все пароли. Чем ещё заняться эльфу 90 лвл с утреца в субботу?

    • Нравится 7
    Lopata93

    Опубликовано

    Нашёл там основной из трёх ящиков вчера, поменял пароль. И тут вы об этом тоже пишете :)

    • Нравится 1
    I.L.Pron

    Опубликовано

    Прошлый слив был в 2014 году. Хакеры тогда вывалили пароли от mail.ru, yandex и google. В тот раз я нашёл в их базе один из своих ящиков на мэил.ру с паролем типа 123456. Пользовался этим ящиком для всяких одноразовых регистраций на говносайтах. Мэил.ру мой ящик оперативно заблокировал, пришлось писать в поддержку. Опыт не из приятных, так что с тех пор я даже для одноразовых регистраций сочиняю монструозные пароли, чего и вам советую.

    • Нравится 1
    mr Jyggalag

    Опубликовано

    Цитата:

    P.P.S. А вы нашли свою почту в базе?

    Не-а. Повезло

    • Нравится 3
    Takahashi

    Опубликовано

    не повезло, половина ящиков

    Цитата:

    Спасибо, друзья! Пока что нашел у себя один взломанный ящик. Сменил кое-где пароли... Где-то по новой зарегался. С гугловскими кстати все ок, а вот мэйл ру повезло не очень.

    не факт, у меня гугловский как раз в списке

    • Нравится 1
    Darkkt

    Опубликовано

    Один из трех, мыловский слили. И судя по логам активности - никто ничего не делал.
    Учитывая, что пароли к своему мыловскому я меняю раз в три месяца - имхо это именно слив бд.

    • Нравится 1
    CrazyHackGUT

    Опубликовано

    Два Гугловских из трёх Гугла в списке. Ни одного Яндекс и Мыло ящика.

    • Нравится 1
    Truewolf

    Опубликовано

    ни одного. просто ни 1 хацкер не додумается что пароль может быть 123qwe на всех сервисах. гениальность в простоте.

    • Нравится 6
    Kurasagi

    Опубликовано

    Хмм, я либо осторожный, либо очень удачливый. Всего один ящик из трех, но этот ящик от мыла я использую как мусорку так что...

    • Нравится 1
    Asgenar D.O.

    Опубликовано

    Фигово. Опять все менять.

    • Нравится 1
    Cool_Wolf

    Опубликовано

    Цитата:

    просто ни 1 хацкер

    Да просто ты не нужен никому))) живи теперь с этим)

    • Нравится 3
    Karatel Indoril

    Опубликовано

    Мыловский только, правда в 5 утечках был замечен а ему 16 лет, а относительно новый гугловский всё ок. Поменяю на мыловском пароль.

    Truewolf

    Опубликовано

    Цитата:

    Да просто ты не нужен никому))) живи теперь с этим)

    ты плохой

    • Нравится 3
    Мистер Лис

    Опубликовано

    Редиски, мой ящик от Гугла взломали а вот мыло не тронули) пошел за контрацептивами

    • Нравится 2
    Lopata93

    Опубликовано

    Цитата:

    Прошлый слив был в 2014 году. Хакеры тогда вывалили пароли от mail.ru, yandex и google. В тот раз я нашёл в их базе один из своих ящиков на мэил.ру с паролем типа 123456. Пользовался этим ящиком для всяких одноразовых регистраций на говносайтах. Мэил.ру мой ящик оперативно заблокировал, пришлось писать в поддержку. Опыт не из приятных, так что с тех пор я даже для одноразовых регистраций сочиняю монструозные пароли, чего и вам советую.

    Собственно, где-то в первой половине 2015-го у меня ящик mail.ru и увели, помнится. Вернули доступ довольно быстро, однако кто-то успел зарегистрировать его на u-play. Кучу времени потратил потом, чтобы избавиться от этого :)

    • Нравится 1
    1Fox1

    Опубликовано

    Вконтакте можно включить двухфакторную аутентификацию или как там ее. Тогда никто не зайдет вместо вас, не имея вашего телефона на руках.

    • Нравится 1
    IgorLutiy

    Опубликовано

    Цитата:

    Вконтакте можно включить двухфакторную аутентификацию или как там ее. Тогда никто не зайдет вместо вас, не имея вашего телефона на руках.

    Наивные...
    Взлом вк, двухфакторная аутентификация не спасет
    habr.com/ru/post/435916
    И это то, что в паблике...

    • Нравится 1
    AlexNerevarin

    Опубликовано

    Цитата:
    Цитата:

    P.P.S. А вы нашли свою почту в базе?

    Ввёл я, значит, свою почту, и солнышко на небе померкло, и радуга погасла, и холодный ветер пробрал до костей, ибо ответом мне было "oh no - pwned!". Но я подумал, а вдруг брехня это всё? Дай-ка, думаю, введу несуществующий е-мейл, и посмотрю, появится ли сообщение, что несуществующий пароль от него находится в этой базе. Придумал, ввёл, и оказалось, что с этим емейлом всё в порядке, ибо в базе пароля от него нет. Тогда я решил, что вероятность того, что пароль от моей любимой почты действительно украден, достаточно высока, и изменить пароль, пока не поздно, было бы мудрым решением.
    Боже, дай мне памяти, дабы не забыл я свой новый пароль!

    • Нравится 7



    Для публикации сообщений создайте учётную запись или авторизуйтесь

    Вы должны быть пользователем, чтобы оставить комментарий

    Создать аккаунт

    Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

    Регистрация нового пользователя

    Войти

    Уже есть аккаунт? Войти в систему.

    Войти

×
×
  • Создать...