menu
menu
logo

42 миллиона паролей нашлись на публичном хостинге

Файлы, содержащие адреса электронной почты, пароли и частично номера банковских карт, были выложены анонимным пользователем на один из открытых публичных хостингов. Вся информация была представлена в незашифрованном виде. Оператор хостинга, заинтересовавшись подозрительной находкой, переслал информацию исследователю Трою Ханту, создателю ресурса Have I Been Pwned, на котором ведется постоянно обновляемая база данных учетных записей, скомпрометированных в результате различных массовых утечек.

Хант установил, что файлы содержали в общей сложности почти 42 миллиона уникальных адресов электронной почты и паролей. 93% из них уже были представлены в базе Have I Been Pwned, тем не менее, и оставшиеся 7% дают почти 3 миллиона скомпрометированных учетных записей, о которых исследователю ранее не было известно. Исходя из формата записей, Трой Хант предположил, что информация была подготовлена киберпреступниками и предназначалась для осуществления атак по типу credential stuffing. Такие атаки представляют собой попытки хакеров авторизоваться на различных ресурсах и сервисах путем перебора заранее подготовленного списка адресов электронной почты и паролей. Киберпреступники исходят (и, к сожалению, справедливо) из того, что пользователи слишком часто используют не только одни и те же адреса, но и одни и те же пароли на различных ресурсах.

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте