Интернет и IT

Как защитить свой аккаунт в соцсети от хакеров

Неизвестными хакерами на продажу были выставлены на продажу логины и пароли многих миллионов юзеров социальных сетей «Вконтакте», Twitter, LinkedIn и Tumblr. Как отмечают эксперты раздела «Новости Мира» журнала для инвесторов «Биржевой лидер», большая часть учетных записей имеют российское происхождение. К чему может привести столь серьезная утечка информации для рядовых пользователей и что можно сделать для того, чтобы гарантировать безопасность своей же странице?
Как защитить свой аккаунт в соцсети от хакеров
Фото Михаила Чекалова, Кублог

Неизвестными хакерами на продажу были выставлены на продажу логины и пароли многих миллионов юзеров социальных сетей «Вконтакте», Twitter, LinkedIn и Tumblr. Как отмечают эксперты раздела «Новости Мира» журнала для инвесторов «Биржевой лидер», большая часть учетных записей имеют российское происхождение. К чему может привести столь серьезная утечка информации для рядовых пользователей и что можно сделать для того, чтобы гарантировать безопасность своей же странице?

Что произошло?

Как стало известно, некоторые известных хакеров, которых в западных изданиях (к примеру, Motherboard), принято называть российскими, один за другим решили выставить на продажу в даркнете сперва огромную базу учетных записей социальных сетей LinkedIn и Tumblr, а потом уже «Вконтакте» и Twitter.

Стоимость одной базы хакерами, которые использовали псевдонимы Peace of Mind и Tessa88, в среднем устанавливалась на отметке от 1 до 10 биткойнов (580 — 5,8 тысячи американских долларов). Наиболее дорогостоящими стали пароли, позволяющие получить доступ к аккаунтам других пользователей всоциальной сети Twitter (10 биткойнов). Что касается базы юзеров социальной сети Вконтакте, то она была оценена в один биткойн.

Чьи пароли были украдены?

Как рассказал один из хакеров, он заполучил доступ к данным ста семнадцати миллионов пользователей социальной сети LinkedIn, шестидесяти пяти миллионов учетных записей платформы блогов Tumblr, ста миллионов аккаунтов популярнейшей российской социальной сети «Вконтакте», и тридцати двух миллионов учетных записей Twitter.

И хотя цифры о количестве юзеров, которые являются потенциальными жертвами взломов, не могут не впечатлять, как отметили эксперты, примерно все учетные записи имеют отношение к 2012 году. А это означает, что подверженными риску могут оказаться те юзеры, которые не меняли свои пароли всоциальных сетях несколько лет.

Осуществить проверку относительно того, есть ли придуманный непосредственно вами пароль от одной из четырех социальных сетей можно при помощи сервиса LeakedSource или Have I been pwned.

Как хакерам удалось осуществить взлом одновременно нескольких социальных сетей?

Некоторые эксперты говорят, что в действительности ни о каком взломе речь не идет. В частности, по информации ведущего вирусного аналитика корпорации ESET Артема Баранова, все данные о скомпрометированных учетных записях в социальных сетях были, судя по всему, получены благодаря использованию наносящего вред программного обеспечения и ботнетов. То есть хакеры специально осуществляли рассылку фишинговых писем, из-за чего компьютеры интернет-пользователей оказались зараженными, или же, используя подставные сайты, пользователей вынуждали предоставить информацию о логине и пароле.

Доказательством отсутствия применения злоумышленникам каких-либо методов высоких технологий является то, какой вид информационных данных. В частности, все пароли и логины в них сохраняются как обычный текст. Это свидетельствует о том, что их или кто-то перехватил, или собственноручно подобрал. Наверное, такие действия хакеры проводили не один год.

Реакция соцсетей на такую крупную утечку

Корреспонденты издания Motherboard, которые смогли получить доступ к части базы данных хакеров, провели проверку некоторых учетных записей, и в большей части случаев они оказались верными.

К примеру, в случае с «Вконтакте» активность проявили девяносто два из сотни случайно выбранных аккаунтов. Что касается Twitter, то результаты выборочной проверки некоторых аккаунтов показали, что абсолютно все пароли являются действительными.

Методы защиты своего аккаунта

Основываясь на пример утекшей базы данных во «Вконтакте», эксперты выяснили, что наиболее популярным паролем по сегодняшний день является комбинация «123456» — из 100 млн. учетных записей ее можно встретить семьсот девять тысяч раз. Еще популярными используемыми также оказались «qwerty», «123123» и «qwertyuiop».

В связи с этим для лучшей защиты пароль должен содержать как минимум буквы в разном регистре и цифры. Намного лучше, если это не будет связи с фамилией, именем и логином.

Помимо этого, очень полезно будет использовать различные пароли для разных учетных записей, к тому же было бы полезно, чтобы различие в паролях состояло не из одной буквы. Лучше всего использовать пароль, генерация которого произошла случайно. Для этого есть несколько специальных сервисов, создающих комбинации разной степени сложности.

Очередная степень защиты, которая не позволит злоумышленникам завладеть доступом к личному аккаунту, — двухфакторная аутентификация.

Корме традиционно логина и пароля практически все социальные и мессенджеры предлагают указать в аккаунте, к примеру, номер телефона. При таком раскладе сил хакер, который может знать логин и пароль для входа в аккаунт, не будет иметь возможность его взломать, поскольку для этого ему необходимо, помимо прочего, ввести код, который обычно отправляется в SMS-сообщении.

Применение в качестве «второго рубежа» как раз SMS-сообщений - это самый простой и распространенный способ, хотя код может быть отправлен по почте, в качестве голосового сообщения или же вообще с применением отдельного устройства, считывающего биометрические данные — голос, сетчатку глаза, отпечаток пальца.

Начать дискуссию

На сотрудников из стран ЕАЭС тоже надо подавать уведомление в миграционную службу

При приеме на работу иностранцев из стран ЕАЭС, надо уведомлять управление по вопросам миграции МВД о заключении с ними трудовых или гражданско-правовых договоров.

Как оспорить решение трудовой инспекции: разъяснения Роструда

На портале Госуслуги можно запустить процедуру досудебного обжалования решений Роструда.

Высокий кредитный рейтинг — не обязательное условие одобрения кредита

С высоким персональным кредитным рейтингом (ПКР) не всегда одобрят кредит.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

Медицина

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

Начиная с 2022 года Российский бизнес испытывает жесткое санкционное давление, которое не обошло стороной  медицину. Несмотря на это, отечественная экономика не впала в рецессию, а наоборот получила мощный стимул для развития, но проблем у бизнесменов добавилось.

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

С 24 июля начнут принимать заявки на отсрочку от службы в армии

IT-специалисты с 24 июля по 6 августа могут подать заявление об отсрочке на портале Госуслуги.

Опытом делятся эксперты-практики, без воды
Первичные документы

Порядок перехода на ЭПД в 2024 году

Сегодня электронные перевозочные документы (ЭПД) уже используются наравне с бумажными, а Минтранс планирует в ближайшие годы перевести в «цифру» до 90% документооборота в сфере логистики. Многие компании, в том числе лидеры рынка, предпочли не ждать, когда ЭПД станут обязательными, и перейти на новый стандарт по собственной инициативе. Нужно ли следовать их примеру? Как перейти с бумажных перевозочных документов на электронные? Какие решения может предложить Айтиком? Рассказываем в статье. 

Порядок перехода на ЭПД в 2024 году

Агрегаторы компенсируют ущерб таксистам и курьерам

Цифровые платформы занятости будут обязаны отчислять в компенсационный фонд минимум 3 млн рублей. Из этих средств будут выплачивать деньги курьерам и таксистам, если их права будут нарушены агрегаторами.

❗ На мелкие налоговые долги не будут высылать требования

Налоговое требование на сумму менее 500 рублей формировать не будут.

Менеджер маркетплейса на договоре ГПХ отсудила у него 1,3 млн за вынужденный простой

Суд восстановил незаконно уволенную сотрудницу маркетплейса и взыскал с площадки более 1,3 млн рублей за вынужденный простой.

Все новые правила ведения КУДиР и составления декларации на УСН уже в обновленном курсе «Клерка»

Изменения 2024 года только вступили в силу, а мы уже записали уроки по тому, как с ними работать. Научитесь правильно заполнять КУДиР и декларацию на УСН в соответствии с требованиями налоговой в 2024 году на курсе «Главный бухгалтер на УСН». Вы освоите профессию с нуля, систематизируете и актуализируете свои знания.

Иллюстрация: Вера Ревина/Клерк.ру

15 курсов бухгалтера для ИП: обучение с нуля

Вести бухгалтерию индивидуального предпринимателя не так сложно, как может показаться на первый взгляд. Существуют специальные курсы, на которых начинающие предприниматели и будущие бухгалтеры научатся выбирать систему налогообложения и минимизировать риски. А также работать с кассой, платить зарплату, автоматически формировать и сдавать отчетность. 

15 курсов бухгалтера для ИП: обучение с нуля
НДФЛ

Необлагаемый лимит для НДФЛ с депозитных процентов будет несгораемым для длинных вкладов

НДФЛ с процентов от долгосрочных вкладов будут считать по-новому.

Возмещение расходов на предупредительные меры: что и как можно вернуть

До 31 июля можно подать в СФР заявление и вернуть расходы на предупредительные меры: путевки на лечение сотрудников, медосмотры и многое другое. Разбираемся, какие расходы можно вернуть и какие документы для этого понадобятся. 

Возмещение расходов на предупредительные меры: что и как можно вернуть
Общество

В Таиланд можно отправиться без визы на 60 дней

Временный режим безвизового въезда в Таиланд стал постоянным.

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Импортозамещение стало ключевым направлением экономической политики России из-за глобальных изменений на мировой арене. Компании стремятся найти надежные и функциональные аналоги иностранным системам управления бизнес-процессами. Одна из таких систем — 1C:ERP, которая предлагает равноценную альтернативу широко известному SAP. 

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Стандартные налоговые вычеты на детей вырастут в два раза

На второго ребенка родители смогут получить стандартный налоговый вычет по НДФЛ в размере 2,8 тысяч рублей, а на третьего и последующего — 6 тысяч.

Криптовалюта

Лучшие криптообменники Екатеринбурга

Сегодня многие ищут способы купить криптовалюту* в Екатеринбурге, и сделать это можно с помощью крипто-бирж, P2P-сервисов и крипто-обменников. Для тех, у кого в приоритете — анонимность, предпочтительным является последний вариант. Так, криптовалютные обменники не требуют от клиентов никакой другой информации, кроме номеров крипто-кошельков и ников Telegram (для обратной связи с оператором)!

Лучшие криптообменники Екатеринбурга

За бесплатную раздачу продуктов питания могут отменить НДС и налог на прибыль

Депутаты собираются освободить компании от НДС и налога на прибыль за товары, которые отправили на благотворительность.

Интересные материалы

УСН

Работать на УСН по-простому больше не получится: будут счета-фактуры, книга продаж, декларация НДС

ИП на УСН с доходом в 2024 году более 60 млн рублей автоматически становится плательщиком НДС с первых дней 2025 года. И даже если выбрать ставку 5% без права на вычет, придется оформлять счета-фактуры, формировать книгу продаж и сдавать декларацию по НДС.