Названы самые масштабные кражи персональных данных в истории
Провалы кибербезопасности
Кибербезопасность давно перестала быть темой только для IT-специалистов. Каждый день миллионы людей рискуют оказаться в базе данных, которую хакеры выставят на продажу в даркнете. Эксперты «Лаборатории Касперского» составили рейтинг самых крупных утечек персональных данных за всю историю цифровой эпохи — и цифры поражают воображение.
Рекордсмен всех времен: 10 миллиардов паролей
Абсолютным лидером стала утечка RockYou2024. В июле 2024 года на хакерском форуме появилась гигантская подборка паролей — почти 10 миллиардов уникальных записей. По сути, это компиляция данных из более ранних утечек, объединенных в один колоссальный массив.
Специалисты проанализировали этот архив и пришли к тревожному выводу: 83% паролей из утечки можно взломать умным алгоритмом менее чем за час. Лишь 4% паролей (около 328 миллионов) оказались действительно стойкими — их подбор занял бы больше года. Это наглядно демонстрирует, что подавляющее большинство пользователей продолжает использовать простые, легко угадываемые комбинации символов.
Интимные данные под угрозой
Не менее показательна история сайта для взрослых CAM4. В 2020 году из-за неправильно настроенного сервера базы данных Elasticsearch в открытом доступе оказалось 11 миллиардов записей. Помимо стандартных данных — имен, адресов электронной почты, истории платежей — утекли и крайне деликатные сведения: гендерные предпочтения и сексуальная ориентация пользователей. К счастью, базу отключили в течение получаса после обнаружения проблемы.
Три года молчания Yahoo
Одна из самых показательных историй — взлом Yahoo. Компания годами скрывала масштаб проблемы: сначала речь шла о нескольких сотнях миллионов аккаунтов, потом о 500 миллионах, а в итоге выяснилось, что пострадали все 3 миллиарда пользователей платформы. Хакеры получили доступ к именам, датам рождения, номерам телефонов и адресам электронной почты. Причина — незашифрованные контрольные вопросы и отсутствие двухфакторной аутентификации у части аккаунтов.
Биометрия под угрозой
Особую тревогу вызывает случай с индийской системой идентификации UIDAI (Aadhaar) — крупнейшей в мире базой биометрических данных. В 2018 году хакеры продавали доступ к информации 1,1 миллиарда индийцев всего за символическую сумму. А в 2023 году произошла новая утечка, затронувшая 815 миллионов человек. В базе хранились не только паспортные данные, но и отпечатки пальцев, фотографии радужной оболочки глаза.
Facebook (социальная сеть запрещена в РФ) : два года без предупреждения
Компания Meta (признана в РФ экстремистской организацией) допустила утечку данных 533 миллионов пользователей Facebook (социальная сеть запрещена в РФ) (также принадлежит Meta). Хакеры получили имена, номера телефонов и геолокацию, а данные оказались в открытом доступе на специализированном форуме. Самое неприятное — компания знала об уязвимости еще в 2019 году, но сообщила пользователям только в 2021-м. Итог — штраф в размере 265 миллионов евро.

Войти


















