Tiettävästi tähän asti suurin salasanakokoelma, lähes kymmenen miljardin salasanan kokoelma on suositulle hakkerointifoorumille. Cybernewsin tutkimusryhmä uskoo, että vuoto aiheuttaa vakavia vaaroja käyttäjille, jotka ovat taipuvaisia käyttämään vanhoja salasanoja uudelleen.
Kaikkiaan rockyou2024.txt -niminen tiedosto sisälsi 9 948 575 739 salasanaa selkokielisenä. Tiedosto julkistettiin viime torstaina eli 4. heinäkuuta. Sama käyttäjä on aiemmin jakanut esimerkiksi Simmons & Simmons -lakitoimiston työntekijätietokannan, AskGamblers-verkkokasinon johdon ja opiskelijahakemuksia Burlington Countyn Rowan Collegeen.
Cybernewsin mukaan RockYou2024-vuoto on kokoelma reaalimaailman salasanoja, joita ihmiset käyttävät kaikkialla maailmassa. Useiden salasanojen paljastuminen kerralla verkkorikollisten ulottuville lisää huomattavasti riskiä, että tietoja käytetään väärin.
Kolme vuotta sitten Cybernews julkaisi tarinan RockYou2021-salasanakokoelmasta, joka oli tuolloin suurin, ja siinä oli 8,4 miljardia salasanaa luettavan tekstin muodossa. RockYou2024-analyysin mukaan hyökkääjät kehittivät tietojoukon tutkimalla Internetiä tietovuotojen varalta, joten pakettiin onnistuttiin lisäämään 1,5 miljardia uutta salasanaa viimeisen kolmen vuoden aikana.
Arvioiden mukaan nyt julkistetut salasanat on kerätty yli 4000 tietokannasta yli kahden vuosikymmenen aikana. Tunnusten avulla voidaan yrittää hyökätä kaikkiin järjestelmiin, joita ei ole suojattu brute force - hyökkäyksiä vastaan. Tämä sisältää kaiken online- ja offline-palveluista Internetiin liitettyihin kameroihin ja teollisuuslaitteistoihin.
Cybernewsillä on palvelu, josta voi tarkistaa, onko oma salasana vuodettu. Se löytyy täältä.
Salasanan pitää tietenkin aina olla vahva, uniikki ja jos mahdollista, pitää käyttää 2-vaiheista tunnistautumista.