Днес, 22 май 2025 г., изследователят по киберсигурност Джеремая Фоулър съобщи за откриването на масивна незащитена база данни, съдържаща повече от 184 милиона потребителски имена и пароли. Сървърът Elasticsearch с размер 47 гигабайта е бил публично достъпен и не е бил защитен с парола или криптиране.
Изложените идентификационни данни обхващат акаунти от поне 29 държави и включват данни за вход за широко използвани платформи като Facebook, Google, Microsoft и Apple. Първоначалното разкритие на Фоулър в Website Planet не изброяваше Apple по име, но след проверка се установи, че има и iCloud логини.
Разследване на Wired, базирано на проба от 10 000 записа, потвърди присъствието на Apple, iCloud и други големи услуги в набора от данни.
Базата данни беше бързо свалена от мрежата, след като Фоулър уведоми хостинг доставчика World Host Group. Собственикът на базата данни остава неизвестен и не е ясно колко дълго данните са били изложени или дали вече са били достъпвани от злонамерени лица.
Защо това е важно за потребителите на Apple?
Въпреки че системите на Apple не са били пробити, потребители, чиито Apple ID идентификационни данни са били използвани повторно на други сайтове, сега са изложени на повишен риск. Зловреден софтуер тип infostealer, предназначен да източва запазени идентификационни данни от браузъри и приложения, изглежда е събрал изтеклите данни.
След като нападателите получат достъп до една повторно използвана парола, те могат да се опитат да влязат в други услуги, включително Apple ID акаунти. Пробата от изтичането включваше стотици Apple логини. Като се има предвид размерът на целия набор от данни, вероятно хиляди Apple идентификационни данни са били включени.
Apple акаунтите са високо ценени цели заради интеграцията им с платежни методи, iCloud архиви и функции за проследяване на устройства. Ако бъдат компрометирани, нападателите могат да се опитат да извършат кражба на самоличност, да получат достъп до снимки или имейли, или дистанционно да заключат и изтрият Apple устройства.
Какво все още не знаем?
Фоулър не е идентифицирал кой е събрал или съхранил изтеклите идентификационни данни. Също така не е известно колко дълго Elasticsearch сървърът е бил онлайн или дали заплахи са имали достъп до него преди да бъде защитен. Хостинг доставчикът не е разкрил самоличността на своя клиент.
Използвайте приложението Apple Passwords
Apple все още не е излязла с публичен отговор на изтичането към момента на писане. Вградените функции за сигурност на компанията, като Sign in with Apple и iCloud Keychain, намаляват рисковете, свързани с повторната употреба на пароли.
Все пак те не могат да защитят потребителите, които използват едни и същи идентификационни данни на няколко платформи или попадат в капана на фишинг атаки.
Какво трябва да направите сега?
- Незабавно сменете паролата на своя Apple ID, особено ако сте използвали същата парола на други сайтове. Важно е да използвате дълга, уникална парола, която не може лесно да бъде отгатната, за да подобрите сигурността на акаунта си.
- Активирайте двуфакторна автентикация (2FA), ако все още не е активирана. Apple препоръчва този допълнителен слой сигурност за всички акаунти, а можете да го включите чрез Настройки или на account.apple.com.
- Обмислете използването на Apple Passwords или доверен мениджър на пароли, за да създавате и съхранявате уникални пароли за всеки сайт или приложение. Тази практика помага да се избегне повторната употреба на едни и същи идентификационни данни, което може да компрометира вашата сигурност.
Apple също така предлага услугата Hide My Email
Използването на услугата Hide My Email на Apple като част от абонамента iCloud+ предлага още един слой сигурност за онлайн акаунти. Тя ви позволява да създавате уникален имейл псевдоним за всеки акаунт, който препраща имейли към вашия Apple ID имейл. Можете да ги деактивирате по всяко време.
Освен това проверете дали вашите идентификационни данни са били част от изтичане, като използвате инструменти като Have I Been Pwned. Дори ако вашият Apple ID не е бил включен, изтичанията на други места все още могат да ви засегнат чрез повторно използвани пароли.
Прегледайте настройките на iCloud и Apple акаунта си, като отидете в Настройки, Apple ID, Парола и сигурност. Там можете да прегледате местата за влизане, доверените устройства и методите за възстановяване, за да се уверите, че всичко е защитено.
Също така е от съществено значение да следите имейл и известия за влизане в приложения за подозрителна активност, включително влизания от непознати устройства или местоположения. Накрая, бъдете бдителни към фишинг опити. Ако нападателите знаят вашия имейл и стари пароли, те могат да създадат убедителни фалшиви имейли, за да ви подмамят да въведете вашите Apple ID идентификационни данни на фалшиви страници.

No Comment! Be the first one.