Hasła wyciekły w wyniku naruszenia bezpieczeństwa danych RockYou
Lista haseł RockYou, zatytułowana „największy wyciek wszechczasów”, wywołała falę szoku w całej branży cyberbezpieczeństwa. 4 lipca 2024 r. użytkownik o imieniu ObamaCare opublikował na forum hakerów plik zawierający 9 948 575 739 unikalnych haseł w postaci zwykłego tekstu. Plik zatytułowany rockyou2024.txt zawiera hasła z kompilacji RockYou2021 oraz 1,5 miliarda innych.
W 2021 r. RockYou2021 była największą kompilacją haseł zawierającą 8,4 miliarda haseł w postaci zwykłego tekstu. W tamtym czasie opierał się na naruszeniu danych z 2009 r., obejmującym dziesiątki milionów haseł do kont w mediach społecznościowych, co przypomina niektóre z najbardziej znanych naruszeń danych z 2010 r. Od tego czasu napastnicy przechowują tę kompilację, prawdopodobnie zestawiając dane z ponad 4000 baz danych na przestrzeni 20 lat.
Dla jasności, większość, jeśli nie wszystkie, hasła znajdujące się na liście RockYou2024 zostały wcześniej ujawnione. Atakujący okresowo aktualizują listę RockYou hasłami pochodzącymi z innych naruszeń. Mimo to pozostaje to poważnym zagrożeniem dla prywatności i bezpieczeństwa.
Ciekawe fakty do rozważenia
Według ARaport Bitwardena, 44% użytkowników Internetu rzadko zmienia swoje hasła. Ponadto 41% użytkowników Internetu przeprowadziło ankietę dotyczącą zarządzanych haseł w 10–25 różnych witrynach i aplikacjach. Co więcej, 32% tych użytkowników Internetu ponownie użyło haseł w pięciu do dziesięciu witrynach. Szokujące, ABadanie Harris Poll, we współpracy z Google ujawniło, że tylko 45% Amerykanów zmieniłoby hasła do swoich kont internetowych po naruszeniu danych.
To dowód na to, że zestawy danych zawierające hasła, które wyciekły wiele lat temu, mogą przynieść korzyści cyberprzestępcom. Co więcej, z każdym wyciekiem większa liczba cyberprzestępców może uzyskać dostęp do danych zawartych w zrzucie. Dlatego,każdy, kogo hasła znalazły się w poprzednich wyciekach RockYou i który ich nie zmienił ani nie zabezpieczył swoich kont internetowych, jest narażony na ataki hakerskie. Użytkownicy, którzy korzystają z tych samych haseł na wielu kontach, są narażeni na jeszcze większe ryzyko bezpieczeństwa.
Dlaczego ochrona informacji przed naruszeniami danych jest kluczowa?
Wyciek RockYou2024 podkreśla znaczenie ochrony danych osobowych przed naruszeniami.To sygnał alarmowy, aby zabezpieczyć wszystkie aplikacje i konta internetowe poprzez zmianę haseł, używanie unikalnych haseł na wszystkich kontach i zarządzanie nimi za pomocą menedżera haseł.
Ochrona Twoich danych jest ważna z wielu powodów, m.in.:
- Zmniejszenie liczby ataków phishingowych skierowanych przeciwko Tobie.Ujawnienie Twojego adresu e-mail w wyniku naruszenia danych powoduje efekt domina, w tym zwiększone ryzyko ataków phishingowych. Jakby ataki phishingowe nie były już uciążliwe, możesz doświadczyć kolejnych prób, gdy cyberprzestępcy dostaną w swoje ręce Twój adres e-mail. Ochrona danych zmniejsza ryzyko otrzymania większej liczby wiadomości e-mail typu phishing.
- Unikanie złośliwego oprogramowania.Niektóre ataki phishingowe mają na celu kradzież informacji w celu przeprowadzenia bardziej złośliwych działań. Jednak inne są zaprojektowane tak, aby potajemnie infekować Twoje urządzenie niebezpiecznym złośliwym oprogramowaniem, gdy klikniesz łącza w wiadomościach phishingowych. Praktykowanie zdrowych nawyków internetowych i ochrona danych mogą pomóc uniknąć tego ryzyka.
- Ochrona poufnych informacji.Hakerzy mogą kraść poufne informacje na różne sposoby, w tym infekować Twoje urządzenie złośliwym oprogramowaniem i kierować Cię do podejrzanych witryn internetowych. Z tego powodu zabezpieczenie Twoich adresów e-mail, zwłaszcza tych, których używasz w aplikacjach i kontach internetowych, nie podlega negocjacjom.
- Zapobieganie dalszym atakom.Zhakowane adresy e-mail mogą zostać skradzione lub kupione przez tysiące hakerów, co naraża Cię na większą liczbę ataków i różnego rodzaju ataki. Hakerzy mogą na przykład zaatakować Twoje urządzenie złośliwym oprogramowaniem i uzyskać dostęp do aplikacji mediów społecznościowych, kont do przesyłania strumieniowego, kont usług płatności mobilnych – takich jak aplikacja Cash – i nie tylko.
Jak sprawdzić, czy Twoje dane wyciekły
Ustalenie, czy Twoje dane wyciekły w wyniku naruszenia RockYou, jest kluczowym krokiem po wycieku danych. Jeśli Twoje hasło znajdowało się na liście RockYou, cyberprzestępcy mogą powiązać je z Twoim adresem e-mail z innych baz danych, które wyciekły, jeśli zostało wcześniej naruszone, co może prowadzić do dalszych konsekwencji, takich jak większa liczba naruszeń i kradzieży tożsamości.
Monitor naruszeń danych Clario Anti Spy to rozwiązanie pozwalające odkryć luki w zabezpieczeniach poczty e-mail.Sprawdza Internet pod kątem znanych naruszeń bezpieczeństwa danych zawierających wybrany przez Ciebie adres e-mail, umożliwiając Ci wykonanie kolejnego kroku w kierunku ochrony Twoich danych.
Użyj monitora naruszeń danych Clario Anti Spy, aby sprawdzić, czy nie doszło do naruszeń dotyczących Twojej poczty e-mail. Wykonaj następujące kroki:
- Pobierz Clario Anti Spyna swoim komputerze i kliknijMonitor naruszeń danych.
- WybierzDodaj opcję e-mail, wpisz adres e-mail, który chcesz sprawdzić, i naciśnijDodaj e-mailprzycisk.
- Clario przeprowadzi skanowanie w celu wykrycia wycieków danych zawierających wprowadzony adres e-mail. Na koniec przejrzyj wyniki. Jeśli Clario otrzyma trafienie na Twój e-mail, kliknijUzyskaj kod weryfikacyjny, sprawdź kod w wiadomościach e-mail, wklej go w odpowiednim polu tekstowym i kliknijZweryfikuj adres e-mail > Sprawdź naruszenie.
- TrzaskPokaż szczegóływ celu ustalenia, czego dotyczy naruszenie, a następnieNapraw za pomocą opcji eksperckiej.

Wniosek
Naruszenie danych w RockYou2024 przypomina o priorytetowym traktowaniu ochrony danych. Pierwszym krokiem do osiągnięcia tego celu jest sprawdzenie, czy Twój adres e-mail i hasła nie zostały objęte wyciekiem danych. Jeśli tak było, istnieje prawdopodobieństwo, że Twoje hasła i inne wrażliwe dane również wyciekły, co jeszcze bardziej zagroziło Twojej prywatności. Zamiast się zastanawiać, użyjMonitor naruszeń danych Clario Anti Spyaby dowiedzieć się na pewno, czy Twój adres e-mail nie został naruszony w wyniku naruszenia bezpieczeństwa danych.
Dowiedz się więcej:Naruszenie danych AT&T: kroki mające na celu ochronę Twoich danych i prywatności



![Jak usunąć urządzenia z Apple ID? [iPhone/iPad/Mac]](https://elsefix.com/tech/afton/wp-content/uploads/cache/2025/04/remove-devices-from-apple-id-via-settings-app-on-iphone-or-ipad.jpg)









