Scurgere de informații despre 183 de milioane de conturi
Analiștii în domeniul securității cibernetice au descoperit ceea ce este numită una dintre cele mai mari scurgeri de date de e-mail din istorie: peste 183 de milioane de parole de e-mail, inclusiv zeci de milioane legate de conturi Gmail, au fost expuse într-o comoară masivă de date. Scurgerea de date, care a apărut online în octombrie 2025, constă în 3,5 terabytes de date de autentificare furate, colectate pe parcursul unui an de la rețele de malware cunoscute sub numele de „infostealers”.
Cuprins
Cum au fost colectate datele
Informațiile furate proveneau de pe platforme infostealer, programe malware concepute pentru a sifona în mod discret nume de utilizator, parole și adrese de site-uri web de pe dispozitivele infectate. Cercetătorii au confirmat că scurgerea de informații conține atât jurnale de furt, cât și liste de umplere a credențialelor, care sunt difuzate în mod curent pe piețele clandestine și pe canalele Telegram utilizate de infractorii cibernetici.
Puncte cheie despre colecție:
- Setul de date include 183 de milioane de conturi unice, aproximativ 16,4 milioane de adrese de e-mail apărând pentru prima dată într-o încălcare a securității datelor.
- Majoritatea intrărilor au fost reciclate din scurgeri de informații mai vechi, dar milioane de conturi Gmail recent compromise au fost verificate pentru a corespunde cu acreditările utilizatorilor activi.
- Scurgerea de informații se întinde nu doar pe Gmail, ci și pe Outlook, Yahoo și sute de alte servicii web.
Este important de menționat că Gmail în sine nu a fost atacat direct. În schimb, programele malware de pe dispozitivele utilizatorilor le-au captat datele de autentificare, care au fost apoi compilate în această bază de date masivă.
Amenințarea reală: Reutilizarea acreditărilor
Dezvăluirea evidențiază pericolele reutilizării parolelor pe mai multe platforme. Infractorii cibernetici pot exploata datele de autentificare furate pentru a se infiltra în viața digitală a unei victime prin intermediul credential stuffing-ului, un proces automat care testează perechile nume de utilizator-parolă compromise pe mai multe servicii.
Potrivit experților în securitate:
- Multe victime reutilizează fără să știe parolele pentru servicii bancare, stocare în cloud și rețele sociale.
- Acreditările furate reapar adesea pe forumuri ani de zile, oferind hackerilor oportunități repetate de a le exploata.
- Atacul ilustrează de ce poate fi riscant să te bazezi pe browsere pentru stocarea parolelor fără protecții suplimentare.
Răspunsul și cele mai bune practici ale Google
Google a subliniat că rapoartele privind o breșă de securitate Gmail care afectează milioane de utilizatori sunt inexacte. Confuzia provine din interpretarea greșită a activității continue de furt de acreditări, mai degrabă decât dintr-un atac direct asupra infrastructurii Google.
Compania recomandă următoarele măsuri de securitate:
- Activați verificarea în doi pași (2FA) pentru toate conturile.
- Adoptă cheile de acces ca o alternativă mai puternică și mai sigură la parole.
- Resetați parolele imediat dacă datele dvs. de autentificare apar în breșe majore de securitate.
Experții în securitate cibernetică la nivel global îndeamnă utilizatorii afectați să acționeze rapid: oricine din grupul de 183 de milioane trebuie să își schimbe imediat parola de e-mail și să activeze autentificarea multi-factor.
Prevenirea furtului de acreditări bazat pe programe malware
Majoritatea informațiilor din scurgerea de informații au fost probabil obținute prin:
- Descărcări de software false
- Atașamente de tip phishing
- Extensii de browser rău intenționate
Victimele adesea nu sunt conștiente de infecție, ceea ce subliniază importanța măsurilor proactive de securitate cibernetică.
Măsurile preventive includ:
- Menținerea software-ului de securitate la zi
- Descărcarea de software exclusiv din surse de încredere
- Evitarea parolelor partajate între mai multe conturi
Experții avertizează că atacatorii ar putea continua să vândă și să folosească în arme aceste acreditări verificate timp de luni sau chiar ani, ceea ce face ca vigilența să fie esențială. Amploarea scurgerii de date este fără precedent, dar riscul real provine din automulțumire.
Concluzii cheie
Este important să înțelegem că această scurgere de informații nu reprezintă o încălcare directă a securității Gmail, ci mai degrabă o agregare de acreditări furate de pe dispozitive infectate cu programe malware. Milioane de utilizatori Gmail au fost afectați în mare parte din cauza reutilizării parolelor și a circulației continue a datelor furate pe piețele clandestine.
Luarea unor măsuri imediate este esențială; utilizatorii afectați ar trebui să își schimbe parolele și să activeze autentificarea multi-factor fără întârziere. În cele din urmă, prevenirea rămâne cea mai eficientă apărare, care include menținerea software-ului actualizat, descărcarea numai din surse de încredere și evitarea reutilizării parolelor în mai multe conturi.