Фахівець з кібербезпеки Джеремая Фаулер виявив у відкритому доступі базу даних, яка містила понад 184 мільйони логінів і паролів від акаунтів різних сервісів, включаючи Apple, Google, Facebook, Microsoft, Discord та інші. Це одна з найнебезпечніших знахідок за останній час, оскільки зазвичай такі бази містять дані лише однієї компанії, а в даному випадку витік стосувався мільйонів записів з різних сервісів. Фаулер перевірив достовірність даних, зв’язавшись з користувачами, чиї дані були у базі, і вони підтвердили їх достовірність.
База даних була без жодного захисту на серверах хостинг-провайдера World Host Group і містила облікові записи не лише соціальних мереж, а й банківських акаунтів, медичних платформ та урядових порталів з різних країн. Фаулер вважає, що дані були зібрані за допомогою інфостілерів – шкідливого програмного забезпечення, яке викрадає логіни та паролі з браузерів, поштових клієнтів і месенджерів.
Хоча після виявлення витоку доступ до бази закрили, є ймовірність, що зловмисники встигли скопіювати дані. Подібні витоки даних часто потрапляють на чорні ринки в даркнеті або у Telegram-канали, де використовуються для шахрайства, крадіжок особистої інформації та кібератак. Поки невідомо, хто саме стоїть за збиранням цієї бази.
