Добавить новость

Старые песни дисконтом // Штраф за парковку тоже могут разрешить оплачивать с пятидесятипроцентной скидкой

Магнитная буря 30 июля 2024: на Землю обрушился сильный геошторм

30 июля в истории Асбеста

Вице-премьер Хуснуллин похвалил строительство путинской трассы в Свердловской области

News in English


Новости сегодня

Новости от TheMoneytizer

World's largest stolen password database uploaded to criminal forum

World's largest stolen password database uploaded to criminal forum

Researchers found the largest password leak ever with 10 billion unique passwords. Kurt “CyberGuy" Knutsson discusses how this a wake-up call for everyone who uses the internet.

Security researchers have discovered what appears to be the largest password leak of all time, containing around 10 billion unique, plain text passwords. The file, titled "rockyou2024.txt," was posted on a leading hacking forum by a hacker using the name "ObamaCare."

The passwords didn’t leak in a single data breach; they are part of both old and new data breaches. This is bad news for everyone because hackers can use these passwords to access not only your personal data but also your financial information, especially if you use the same password for multiple services.

GET SECURITY ALERTS, EXPERT TIPS - SIGN UP FOR KURT’S NEWSLETTER - THE CYBERGUY REPORT HERE

The massive trove of passwords was discovered by researchers at Cybernews, who believe the leak poses severe dangers to users prone to reusing passwords. The report revealed that the password file, which was posted on BreachForums criminal underground forum, contained an astonishing 9,948,575,739 unique passwords, all in plain text format.

According to Cybernews, RockYou2024 isn’t an entirely new leak. It apparently comprises an earlier credentials database known as RockYou2021, which featured 8.4 billion passwords. The hackers scoured the internet for data leaks, adding another 1.5 billion passwords from 2021 through 2024, increasing the dataset by 15%.

"In its essence, the RockYou2024 leak is a compilation of real-world passwords used by individuals all over the world. Revealing that many passwords for threat actors substantially heightens the risk of credential stuffing attacks," researchers said, noting that they cross-referenced the passwords included in the RockYou2024 leak with data from Cybernews’ Leaked Password Checker.

ObamaCare, the forum member who posted the password file, registered on the forum in May this year but has already leaked multiple other databases. For instance, they have previously shared an employee database from the law firm Simmons & Simmons, a lead from the online casino AskGamblers, and student applications for Rowan College at Burlington County.

ANDROID BANKING TROJAN MASQUERADES AS GOOGLE PLAY TO STEAL YOUR DATA

The password leak puts you at risk of credential stuffing attacks, which can be very damaging. Credential stuffing is when someone takes passwords from one data breach and tries to use them to log into other services.

For example, a hacker might use passwords from an AT&T breach or a previous breach with 26 billion records to see if you use the same password for your bank account.

"Threat actors could exploit the RockYou2024 password compilation to conduct brute-force attacks and gain unauthorized access to various online accounts used by individuals who employ passwords included in the dataset," the researchers explained.

MASSIVE DATA BREACH EXPOSES OVER 3 MILLION AMERICANS' PERSONAL INFORMATION TO CYBERCRIMINALS

To check if your information was sold on the dark web, you can go to haveibeenpwned.com and enter your email address into the search bar. The website will search to see what data of yours is out there and display if there were data breaches associated with your email address on various sites. You may have even received an email from the website already saying that some of your data was stolen, and you should look into this immediately if that is the case.

If you think you may have been affected by the massive password leak, follow these tips to safeguard yourself.

1) Change your passwords: Never use the same password for multiple services you use. If you recall adding the same password on different apps or websites, consider changing it to something different. Consider using a password manager- to generate and store complex passwords.

2) Set up two-factor authentication (2FA): 2FA is an extra shield that prevents hackers from accessing your accounts. It requires that after entering your password, you add another piece of information. This could be a code sent to your phone via SMS, a code generated by an authenticator app, a fingerprint scan or a hardware token.

3) Remove your personal information from the internet: Although no service can promise total removal of your data from the internet, using a removal service is a smart step. These services can help you monitor and systematically erase your personal information from hundreds of websites, offering you greater privacy and peace of mind. Preventing a scammer from being able to cross-reference your data from a breach from data they may find of yours on the dark web is a smart step to prevent scammers from targeting you. Remove your personal data from the internet with my top picks here.

4) Use a VPN: Consider using a VPN to protect your online activity and data. VPNs will protect you from those who want to track and identify your potential location and the websites that you visit. See my expert review of the best VPNs for browsing the web privately on your Windows, Mac, Android and iOS devices.

5) Monitor your accounts: Regularly review your bank statements, credit card statements and other financial accounts for any unauthorized activity. If you notice any suspicious transactions, report them immediately to your bank or credit card company. See my tips and best picks on how to protect yourself from identity theft.

The RockYou2024 leak is a wake-up call for everyone who uses the internet. It shows that even the data you entrust to companies might not be completely safe. While we can take steps to protect ourselves, the real responsibility lies with the apps and services we rely on. They need to step up their security game to prevent these huge data breaches from happening in the first place.

What measures do you believe companies should take to protect user data and prevent breaches like the RockYou2024 leak? Let us know by writing us at Cyberguy.com/Contact.

For more of my tech tips and security alerts, subscribe to my free CyberGuy Report Newsletter by heading to Cyberguy.com/Newsletter.

Ask Kurt a question or let us know what stories you'd like us to cover.

Follow Kurt on his social channels:

Answers to the most asked CyberGuy questions:

Copyright 2024 CyberGuy.com. All rights reserved.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

30 июля в истории Асбеста

Магнитная буря 30 июля 2024: на Землю обрушился сильный геошторм

Безупречный вкус и новый взгляд на домашний интерьер

Руководитель Департамента СМИ и рекламы Иван Шубин награжден орденом Дружбы

Музыкальные новости

Зачем Мишустин лично приехал к «ссыльному» губернатору

Удивительный гость из Сербии: развитие проекта Уральской ТПП

Росгвардейцы обеспечили безопасность на футбольном матче «Динамо» - «Локомотив» в Москве

SOKOLOV составил рейтинг «изумрудных» городов России

Новости России

В Москве спецназ задержал угрожавших полицейским игрушечным автоматом мужчин

MIUZ Diamonds – эксклюзивный партнер юбилейного тура Московского джазового оркестра

Теперь можно купить билеты, даже если их нет: РЖД придумали новую систему

Глава МИД Австрии Шалленберг: нельзя разрушать мосты диалога с Россией

Экология в России и мире

Гастроэнтеролог Садыков дал 3 совета, как не отравиться дыней и арбузом

«585*ЗОЛОТОЙ» выступила генеральным спонсором фестиваля Семья Music Fest

Жители Балашихи помогут сделать родной город чище

В сети выясняют, чем занимался Пресняков до отъезда

Спорт в России и мире

Главные интриги Олимпиады: кто из звезд спорта приедет в Париж и за кого болеть из России

Олимпийка с титулом // Теннисистка Мирра Андреева перед стартом Игр в Париже впервые выиграла турнир WTA

Медведев об игре на грунте на ОИ после травяного сезона: было даже страшно

Рейтинг ATP. Рублев обошел Рууда, Берреттини вернулся в топ-50, Нишиока поднялся на 36 строчек

Moscow.media

Ночь на болоте...

Утро в Кимже...

Заброшенный дом загорелся в третий раз: жители просят ускорить снос

На туманных скалах











Топ новостей на этот час

Rss.plus






Прохладно и джождливо: синоптик Леус рассказал о погоде в Москве 30 июля

Безупречный вкус и новый взгляд на домашний интерьер

Старые песни дисконтом // Штраф за парковку тоже могут разрешить оплачивать с пятидесятипроцентной скидкой

Руководитель Департамента СМИ и рекламы Иван Шубин награжден орденом Дружбы