Хакерам удалось расшифровать 320 миллионов захэшированных паролей

Хакерам удалось расшифровать 320 миллионов захэшированных паролей

Хакерам удалось расшифровать 320 миллионов захэшированных паролей

Группа хакеров CynoSure Prime смогла расшифровать огромное количество хэшированных данных. Если быть точными, киберпреступникам удалось расшифровать 320 миллионов хэшей, опубликованных австралийским исследователем Троем Хантом (Troy Hunt).

Напомним, что два года назад CynoSure Prime осуществили похожую операцию, тогда были слиты 11 миллионов паролей Ashley Madison, однако это просто цветочки в сравнении с нынешним масштабом.

Опубликованная Хантом база данных хэшей включала в себя различные утекшие ранее данные. Таким образом в общей сложности насчитывалось 15 алгоритмов хэширования, большинство из них использовало SHA-1.

Но проблема заключается в слабости SHA-1, использовав инструмент MDXfind, хакеры смогли определить, какие алгоритмы использовались и их общее количество.

Хант признал наличие ошибки, так как изначально опубликовывал лишь хэши паролей в исследовательских целях, однако оказалось, что просочились также и имена. Также эксперт отметил, что данные хранятся в двух файлах, которые может найти любой пользователь, потратив две минуты.

Данный инцидент показывает, что когда речь идет о расшифровке хэшей, то для этого подойдут доступные инструменты - запуск MDXfind и Hashcat на четырехъядерном процессоре Intel Core i7-6700K с четырьмя графическими процессорами GeForce GTX 1080 и 64 ГБ памяти может легко справиться с этим.

Данные на картинке ниже отображают, какие типы паролей используются чаще всего.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Jatoba 6.9.1 получила маскирование данных и улучшенный SQL Firewall

«Газинформсервис» выпустил обновление СУБД Jatoba до версии 6.9.1, а также обновил ветки 4.18.1 и 5.13.1. Изменения коснулись безопасности, производительности и удобства работы с данными, а также возможностей ИИ в защите баз данных.

Главное нововведение — функционал маскирования данных для защиты персональных, финансовых, медицинских и корпоративных сведений, а также коммерческой тайны.

Теперь в схеме базы можно указать, какие поля считаются чувствительными и как именно их нужно маскировать. Поддерживаются статическое и динамическое маскирование, анонимные дампы, маскирующие представления и обёртки данных.

SQL Firewall в обновлённой версии работает в режиме реального времени и пропускает только авторизованные SQL-запросы и подключения, что снижает риск SQL-инъекций, несанкционированного доступа и кражи учётных данных.

В Jatoba продолжают развивать ИИ-функции: система анализирует логи, ищет аномалии и вторжения, выявляет уязвимости, помогает автоматизировать управление доступом и предотвращать утечки данных.

Обновили и автономные транзакции — расширили синтаксис некоторых SQL-выражений и добавили параметр max_autonomous_transaction, ограничивающий число таких транзакций, выполняющихся одновременно во всех сессиях.

Компонент Jatoba Data Safe (JDS) обновлён до версии 2.8: улучшено управление кластерами jaDog, добавлены новые эксплуатационные команды и функции настройки параметров узлов и сервисов.

По словам менеджера продукта Jatoba Юрия Осипова, в этом году планируются новые релизы: выпуск версии на модернизированном ядре PostgreSQL 16 с сертификатом ФСТЭК, улучшения в планировщике запросов за счёт ИИ и расширение возможностей механизмов информационной безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru