През април 2025 г. огромно изтичане на данни засегна общо 183 милиона акаунта, включително имейл адреси и пароли на потребители на Gmail, съобщи Трой Хънт, създател на популярната база данни Have I Been Pwned (HIBP).

Това е едно от най-големите нарушения на киберсигурността напоследък, което подчертава уязвимостта на личните данни в онлайн средата. Файловете съдържат три основни типа информация: уеб адреси, имейл адреси и пароли, записани при влизане в услуги като Gmail.

Според Хънт, данните са събрани чрез инфостилъри – зловреден софтуер, който краде информация от заразени устройства.

„Когато потребител влезе в Gmail, имейлът и паролата се записват на сайта gmail.com, което ги прави достъпни за хакерите“, обясни той.

Google потвърди инцидента, но уточни, че той е част от широка кампания за кражба на данни, засягаща множество платформи, а не директна атака срещу компанията.

За да защитят акаунтите си, от Google препоръчват незабавно активиране на двуфакторно удостоверяване (2FA) и преминаване към ключове за достъп вместо традиционни пароли. Тези мерки значително намаляват риска от неупълномощен достъп, дори ако паролата е компрометирана.

Как да проверите дали сте засегнати?

Посетете сайта haveibeenpwned.com и въведете имейл адреса си в търсачката. Платформата ще покаже дали данните ви са се появили в известни списъци с изтекли данни, публикувани от хакери.

Ако установите компрометиране, действайте бързо:

  1. Сменете паролите незабавно, особено ако ги използвате на няколко места.
  2. Активирайте 2FA във всички възможни услуги.
  3. Избягвайте прости или повтарящи се пароли, като дати на раждане или често срещани думи.
  4. Прегледайте активността в акаунта си и използвайте процеса за нулиране на парола при нужда.

Това изтичане е поредното напомняне за важността на дигиталната сигурност. В свят, където личните данни са постоянна мишена, проактивните мерки като 2FA и уникални пароли са задължителни за защита на онлайн присъствието.