Пятничное развлечение - для тех, кто ещё не проверил 🔑
https://haveibeenpwned.com/ - сайт от ИБ экспертов, так что можно проверить свою почту на наличие в разных утёкших базах.
На днях база обновилась: добавили 773 миллиона новых записей.
Если Email нашёлся, внизу будет список сайтов, дата и какая информация утекла. Смените пароль на этих сайтах, особенно если он не менялся с даты утечки.
Можно также подписаться на все новые записи для конкретной почты или для всего домена целиком.
Главное, не использовать одинаковые логин-пароль на разных сайтах и включить двухфакторную аутентификацию (приложение (лучше), SMS) для наиболее критичных сервисов: почта, соц. сети и т.п.
Ну, и пользоваться менеджерами паролей для генерации и хранения сложных длииинных паролей: 1Password (платный), Enpass (бесплатный), и др.
Корпоративное решение:
- использовать сервисы Threat Intelligence для мониторинга цифрового следа в Интеренете, соц. сетях, Deep и Dark Web. Например, Digital Shadows
https://www.fgts.ru/collection/digital-shadows - использовать корпоративные менеджеры паролей