RockYou2024: 10 Milliarden Passwörter geleakt
Quelle: Pixabay/JanBaby

RockYou2024: 10 Milliarden Passwörter geleakt

Ein Datensatz mit fast zehn Milliarden Passwörtern in Klartext ist im Internet frei verfügbar aufgetaucht. Cyberkriminelle könnten mit diesen unter anderem die Effektivität von Brute-Force-Angriffen deutlich steigern.
8. Juli 2024

     

Es ist ein Leak von bislang kaum erreichtem Ausmass: Ein User namens ObamaCare hat in einem populären Hackerforum die Textdatei RockYou2024.txt hochgeladen – und die hat es in sich. Wie "Cybernews.com" berichtet, enthält das File beinahe zehn Milliarden Passwörter in Klartextform, die sich wohl alle auf verschiedensten Plattformen im Einsatz befinden. Für Cyberkriminelle ein gefundenes Fressen. Der Datensatz kann genutzt werden, um unter anderem eine Brute-Force-Attacke zu starten, die aufgrund der gigantischen Menge an Passwörtern erfolgversprechend ist.

Wie es im Artikel weiter heisst, wurde ein ähnlicher Datensatz bereit vor drei Jahren unter dem Namen RockYou2021.txt mit rund 8,5 Milliarden Passwörtern veröffentlicht. Nun wurden der Datei im Verlauf der letzten drei Jahre noch einmal rund 1,5 Milliarden Einträge hinzugefügt. Um eine solche Datenmenge zu sammeln, wurde gezielt nach Datenlecks gesucht und die Ausbaute stets gesammelt.


Um gegen die ausgehende Gefahr gewappnet zu sein, empfiehlt es sich, Passwörter zu wechseln, insbesondere, wenn es sich um eines handelt, welches schon lange im Einsatz ist. Ansonsten gelten die üblichen Vorsichtsmassnahmen in Bezug auf Passwörter: So komplex wie möglich und für jeden Dienst ein eigenes. Prädestiniert dafür sind Passwort-Manager, welche diesen Job für einen erledigen. Besonders grossen Schutz bieten ferner die Zwei-Faktor-Authentifizierung sowie die neuen Passkeys, welche auf biometrische Authentifizierung setzen. (dok)


Weitere Artikel zum Thema

Proton lanciert Passwort-Manager für Unternehmen

11. Februar 2024 - Die Westschweizer Softwareschmiede Proton hat mit Proton Pass for Business einen Passwort-Manager für Unternehmen lanciert, der Ende-zu-Ende-Verschlüsselung wie auch die Zwei-Faktor-Authentifizierung unterstützt.

Kriminelle können mit Lumma-Info-Stealer Google-Konten übernehmen

3. Januar 2024 - Diese Malware nutzt den Zugriff auf Browserdaten sowie eine undokumentierte Google-API. Selbst eine Passwortänderung ist nutzlos.

123456 ist häufigstes Passwort der Welt

16. November 2023 - Gemäss einer Studie des Passwortmanagers Nordpass sind einfache Zahlenfolgen sowie vorkonfigurierte Passwörter erschreckend oft vorzufinden. Solche Passwörter können in Windeseile geknackt werden.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wie hiess im Märchen die Schwester von Hänsel?
GOLD SPONSOREN
SPONSOREN & PARTNER