tgoop.com/codeby_sec/9111
Create:
Last Update:
Last Update:
Pwned: Как узнать, что ваши данные уже в руках хакеров (и что с этим делать)
В 2024 году в Darknet появилась база данных с 1,2 миллиардами украденных паролей. В 2023 году хакеры взломали сервис генетических тестов 23andMe и слили данные 7 миллионов пользователей. В 2022 году утекли логины и пароли 500 миллионов пользователей WhatsApp.
Ваш email или пароль уже могли оказаться в таких утечках. Но как это проверить? И что делать, если вас действительно «pwned» (взломали)?
Термин «pwned» (произносится как по́унд) — это сленг хакеров, означающий, что система или аккаунт были скомпрометированы. Слово появилось из-за опечатки: вместо «owned» (взломан) кто-то написал «pwned», и это стало мемом в IT-сообществе.
Сейчас «Pwned» — это не просто жаргон, а целая экосистема сервисов, которые помогают пользователям проверить, не попали ли их данные в руки злоумышленников.
В 2013 году австралийский эксперт по кибербезопасности Трой Хант создал сайт Have I Been Pwned (HIBP). Это бесплатный сервис, который собирает данные из всех известных утечек и позволяет проверить, есть ли ваш email или пароль в слитых базах.
HIBP сканирует:
- Публичные утечки (например, взломы LinkedIn, Adobe, Dropbox).
- Даркнет-форумы, где хакеры продают базы данных.
- Пастбины (сайты вроде Pastebin, куда сливают украденную информацию).
Когда новая утечка обнаруживается, HIBP добавляет её в свою базу. Сейчас там 12+ миллиардов записей.
Проверка email/пароля
Пример:
«Ваш email найден в 3 утечках: LinkedIn (2021), Adobe (2013), MyFitnessPal (2018).»
- Смените пароль на более сложный.
- Включите двухфакторную аутентификацию (2FA).
- Проверьте другие аккаунты, где использовался тот же пароль.
- Подпишитесь на уведомления HIBP, чтобы узнавать о новых утечках.
DeHashed — поиск по email, телефону, IP.
Firefox Monitor — проверка утечек от Mozilla.
Каким сервисом пользуетесь Вы? Делитесь в комментариях:)