Ако използвате една и съща парола за няколко сайта или скоро сте теглили софтуер от несигурни източници, време е да смените данните си за вход. Днес, 26 януари 2026 г., изследователи по киберсигурност разкриха съществуването на масивна база данни, съдържаща милиони потребителски имена и пароли за iCloud, Gmail и други популярни услуги.
Важно е да се уточни: Сървърите на Apple не са били хакнати. Данните са събрани чрез така наречените “Infostealers” – зловреден софтуер, инсталиран на компютрите на самите потребители. Ето какво трябва да знаете и как да се защитите.
Какво е “Infostealer” и как ви засяга?
За разлика от класическите атаки срещу корпоративни сървъри, Infostealer-ите (като прословутите RedLine или Raccoon) атакуват крайния потребител. Те често се маскират като:
- Безплатни (кракнати) версии на платени програми (Adobe Photoshop, игри).
- Фалшиви ъпдейти на браузъри.
- Прикачени файлове в фишинг имейли.
Веднъж инсталиран на вашия Windows или Mac компютър, вирусът “изсмуква” всички запазени пароли в браузъра, бисквитки за сесии (cookies) и данни за крипто портфейли. След това хакерите компилират тези данни в огромни бази (“logs”) и ги продават или публикуват в Dark Web. Именно такава гигантска колекция е била открита днес.
Мащабът на заплахата
Според доклада на AppleInsider, откритата база данни съдържа милиони уникални записи. Тъй като много потребители запазват iCloud паролата си в браузъра (например в Chrome или Edge на Windows компютър), тези данни стават лесна плячка.
С достъп до вашия iCloud, злонамерените лица могат:
- Да получат достъп до вашите снимки и бележки.
- Да локализират устройствата ви.
- Да извършат “SIM swap” атаки или да нулират пароли за други услуги, свързани с вашия имейл.
Какво трябва да направите веднага?
Няма нужда от паника, но е нужно незабавно действие. Следвайте тези стъпки:
1. Сменете паролата си веднага
Ако имате и най-малкото съмнение, сменете паролата на Apple ID (iCloud), както и на основния си имейл. Уверете се, че новата парола е силна и уникална.
2. Активирайте двуфакторна защита (2FA)
Това е най-силната ви защита. Дори хакерът да има паролата ви, той няма да може да влезе без кода, изпратен до довереното ви устройство. За щастие, Apple изисква 2FA за повечето нови акаунти, но проверете дали е активна в Settings -> [Вашето име] -> Sign-In & Security.
3. Изчистете непознатите устройства
Влезте в настройките на Apple ID и прегледайте списъка с устройства (Devices). Ако видите стар лаптоп или телефон, който не разпознавате – премахнете го незабавно.
4. Сканирайте компютъра си
Тъй като източникът на теча е зловреден софтуер на вашето устройство, използвайте надеждна антивирусна програма (като Malwarebytes), за да сканирате компютъра си за скрити заплахи.
Заключение
Този инцидент е поредното напомняне, че в дигиталния свят удобството да запазваме пароли в браузъра носи рискове. Използването на специализиран мениджър на пароли (като 1Password или вградения в Apple Keychain) е много по-сигурна алтернатива.
Спешно: Споделете тази статия с приятели и семейство, които може да са засегнати. Сигурността е колективна отговорност.

No Comment! Be the first one.