Фахівець з кібербезпеки Джеремая Фаулер виявив у відкритому доступі базу даних, яка містила понад 184 мільйони логінів і паролів від акаунтів різних сервісів, таких як Apple, Google, Facebook, Microsoft, Discord та інші. Виявлення цієї бази є одним з найнебезпечніших знахідок за останній час, оскільки зазвичай такі бази містять дані лише однієї компанії, а в даному випадку витік стосувався мільйонів записів з сотень різних сервісів. Фаулер перевірив достовірність інформації, зв’язавшись з користувачами, чиї дані були у базі, і вони підтвердили, що дані справді дійсні.
База даних була виявлена без жодного захисту на серверах хостинг-провайдера World Host Group, і вона містила облікові записи не лише соціальних мереж, але й банківських акаунтів, медичних платформ та урядових порталів з різних країн. За словами Фаулера, інформацію викрали за допомогою інфостілерів, шкідливого програмного забезпечення, яке викрадає логіни та паролі з браузерів, поштових клієнтів і месенджерів.
Після виявлення витоку доступ до бази було закрито, але існує ймовірність, що зловмисники встигли скопіювати дані. Після цього подібні дані можуть потрапити на чорні ринки в даркнеті або зливатися у Telegram-канали для використання у шахрайствах, крадіжках особистої інформації та кібератак. Наразі невідомо, хто саме стоїть за збиранням цієї бази.