Добавить новость

В Госдуму внесли предложение о запрете продажи оружия новым гражданам

Суд арестовал блогера Сидоропуло за мошенничество с образовательными курсами

Дзюба сравнил уровень судейства в России и Турции

МИД РФ: Москва следит за военной активностью Токио у российских границ

News in English


Новости сегодня

Новости от TheMoneytizer

Hackers Now Have Access to 10 Billion Stolen Passwords

Data leaks are an inevitability of the digital age. It's all but impossible to have accounts online without losing some of your passwords to these attacks (which is why using 2FA is so important). But it's one thing to know some of your passwords are out there somewhere; it's another thing entirely to know there are billions of our passwords conveniently rounded up for the taking.

That's exactly what new research seems to suggest: As reported by TechRadar, researchers say they found a text file, called rockyou2024.txt, containing nearly 10 billion unique passwords, all stored in plain text. That means anyone with access could scrape the list as they would a PDF and discover each and every password for themselves.

This was not a project that happened overnight: These passwords were collected over time, from various attacks and leaks over the past 20 years. Attackers added 1.5 billion of these passwords to the file from 2021 to this year alone. The fact that these are all unique, too, means there are no repeats in the list. It's tough to wrap your head around that many passwords.

What's the danger with these password leaks?

While it's bad enough that anyone with the list can Command+F their way into searching for any password under the sun, that's not really where the danger lies. It would simply take too long to look for specific passwords to try.

Rather, bad actors can use lists like this one to engage in brute force and credential stuffing attacks. In a brute force attack, bad actors try a large number of passwords in quick succession to try to break into an account. Credential stuffing is similar, but involves using leaked credentials—like known username/password combinations—with other accounts, as people tend to use the same password for multiple accounts. (Please don't do this.)

Bad actors don't run these attacks by hand, of course: They use computers, which can try millions of these passwords in an attempt to break into these accounts. With a database of 10 billion unique passwords, hackers will certainly have a field day running brute force and credential stuffing attacks against both individuals and organizations alike.

How to protect yourself from this password database

Hopefully, organizations take the time to shore up their defenses against attacks like these, but even as individuals, there's quite a bit we can do to protect ourselves.

First, you can use a leaked password checker to see if your credentials are available for bad actors to use, whether that's in this database or elsewhere. If you see that any of your passwords have been compromised, change them immediately.

On that note, make sure you're using a strong and unique password for every single one of your accounts. In the event an account's credentials are leaked, bad actors won't be successful in credential stuffing, as your other accounts won't use that compromised password.

If an account supports passkeys, use that instead, as passkeys have no credentials to leak. If not, use two-factor authentication whenever possible. In the event that bad actors know your credentials, they won't be able to break into your account without access to your trusted device, whether that's a smartphone or an authenticator app.

To manage all these credentials, use a password manager. Not only will a good password manager help you, um, manage your passwords, it should come with convenient security features, like password generators, 2FA codes, and alerts when your passwords are leaked.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Хирурги больницы Бурденко в Пензе спасли ребенка от смертельной кровопотери

Культурный центр «Интеграция» проведет бесплатные мастер-классы для жителей района Перово

В Московской области сотрудники Домодедовского ОВО  задержали подозреваемого в краже партии товаров для дальнейшей продажи.

В парке «Дружба» ЖК «Красногорский» состоится программа «Дружба-это навсегда»

Музыкальные новости

Юрист Хаминский: Долиной бессмысленно было бы выдумывать историю про мошенников

Муж Анастасии Заворотнюк внезапно заявил о болезни Татьяны Навки

Канадский хоккеист прочитал Пушкина и поселился в Омске

Анастас Панченко, гонщик команды Ленгазспецстрой, завоевал Кубок России по аквабайку

Новости России

Бойцам специальной военной операции помогут построить карьеру

МИД РФ: Москва следит за военной активностью Токио у российских границ

Дзюба сравнил уровень судейства в России и Турции

Соцреализм, Дейнека, Сити: какой получилась новая выставка на «Винзаводе»

Экология в России и мире

Романтичный и талантливый певец Кирилл Вечер

Назначен новый директор филиала «Южный» ООО «ЛокоТех-Сервис»

Supreme осень-зима 2024

Анекс сделал заявление о вылетах из 7 городов на популярный у россиян тропический остров

Спорт в России и мире

Соболенко обыграла Пегулу и стала победительницей турнира в Цинциннати

Арина Соболенко повторила уникальное достижение

Синнер: В матче с Тиафо все может пойти в любом направлении

Арина Соболенко поднялась на второе место в обновлённом рейтинге WTA

Moscow.media

Суд снова на стороне "Кировского": попытка мэрии по дешевке выкупить магазин на ВИЗе провалилась

В Сочи проходит Международный фестиваль-конкурс национальной патриотической песни «Красная гвоздика» имени Иосифа Давыдовича Кобзона

ТСД промышленного класса Saotron RT-Т510

В городском округе Домодедово проведена агитационно-разъяснительная работа с населением о сохранности имущества.











Топ новостей на этот час

Rss.plus






Культурный центр «Интеграция» проведет бесплатные мастер-классы для жителей района Перово

В Московской области сотрудники Домодедовского ОВО  задержали подозреваемого в краже партии товаров для дальнейшей продажи.

Камеры выявили еще 60 нарушений парковки у мусорных баков в Подмосковье

В парке «Дружба» ЖК «Красногорский» состоится программа «Дружба-это навсегда»