5 ноября 2025 / время чтения: 1 мин. / всего просмотров: 5

HIBP представил свой magnum opus


Сайт Have I Been Pwned, информирующий о фактах утечки данных, проиндексировал крупнейший дамп за всю свою историю. Этот массив известен как Synthient Credential Stuffing Threat Data и содержит почти 2 млрд имейлов и 1,3 млрд паролей, 625 млн из которых ранее не было доступно HIBP.

Чтобы удостовериться в корректности базы, создатель ресурса Трой Хант проверил свои собственные раскрытые ПДн и попросил нескольких подписчиков поступить так же. Многие из них подтвердили аутентичность паролей, а некоторые отметили, что всё ещё пользуются утекшими вариантами (встречаются даже экземпляры «возрастом» 20 лет). Хант добавил эти пароли в свой сервис Pwned Passwords, но в целях безопасности не привязал их к адресам электронной почты. 

Нынешний дамп почти в три раза больше предыдущего, обнаруженного HIBP, заметил эксперт — загрузка и обработка данных в Azure SQL Hyperscale чрезвычайно сложна, затратна и занимает около двух недель. Уведомление 2,9 млн пострадавших пользователей также шло медленно — приходилось контролировать доставку, чтобы избежать блокировки или попадания в чёрный список почтовых серверов.

Похожие новости

Новость

Thomson Reuters признала утечку судебных документов

Новость

Хакеры украли массу ПДн, включая сведения о размерах обуви

Новость

«Административные расследования часто длятся месяцами»

Новость

Крупнейшая в РФ сеть фитнес‑клубов допустила утечку

  1. 05 ICO усилит надзор за медиками после инцидента с принцессой Уэльской
  2. 06 ARinteg представила своё новое решение для автоматизации процессов ИБ — Мастер ПДн
  3. 07 Причина почти половины утечек ПДн — организационный хаос
  4. 08 Nissan и Red Hat под прицелом: тысячи людей пострадали от утечки данных
  5. 09 Роскомнадзор хочет демонтировать институт согласий
  6. 10 ITRC: Четверть жертв фрода с ПДн задумывалась о причинении себе вреда
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»