Обнаружен еще один лог стилера SunCloudNew с 5 829 записями

Новый лог стилера, связанный с набором данных SunCloudNew, раскрыл 5 829 записей, содержащих пароли в открытом виде, адреса электронной почты и связанные с ними URL-адреса для входа, сообщает компания по киберразведке HEROIC. Команда мониторинга утечек DarkHive этой компании выявила данную утечку и предлагает бесплатный инструмент сканирования, который проверяет персональные данные по более чем 400 миллиардам скомпрометированных записей, собранных из утечек и вредоносных логов.

Это не первая утечка, связанная с SunCloudNew, появившаяся за последние месяцы. Похожие логи стилеров с такой же схемой именования неоднократно появлялись на протяжении 2026 года, при этом количество записей варьировалось от чуть более 3 000 до более чем 17 000 в более ранних инцидентах. Повторяющееся появление этого шаблона именования указывает на активную вредоносную операцию или группу злоумышленников, непрерывно собирающих и распространяющих украденные учетные данные, а не на единоразовую утечку.

Что такое лог стилера на самом деле

В отличие от традиционной утечки данных, когда злоумышленники проникают на серверы компании и извлекают базу данных, лог стилера имеет более личное происхождение: вредоносное ПО, установленное непосредственно на устройстве жертвы. Вредоносное ПО для кражи информации, часто называемое инфостилером, незаметно собирает сохранённые пароли, данные автозаполнения браузера, сессионные куки и даже учётные данные криптовалютных кошельков с заражённого компьютера, а затем отправляет эту информацию злоумышленнику.

Полученный файл, известный как лог стилера, обычно организован по URL-адресу сайта, к которому относится пароль, в паре с соответствующим адресом электронной почты и паролем в открытом виде. Эти логи часто загружаются на подпольные торговые площадки или, что встречается всё чаще, бесплатно распространяются в Telegram-каналах, где киберпреступники обмениваются украденными данными. Лог SunCloudNew точно соответствует этой схеме: согласно отчётам, это файл, загруженный пользователем Telegram, содержащий конечные точки, адреса электронной почты, информацию об API-хостах и пароли — всё в открытом виде.

Что делает логи стилеров особенно опасными по сравнению с утечками старого типа, так это то, что учётные данные являются актуальными и не зашифрованы на момент кражи. Нет хеш-алгоритма, который нужно взламывать, и нет «соли», которую нужно обходить. Если ваши учётные данные появляются в одном из таких логов, у злоумышленника уже есть всё необходимое для входа.

Почему пароли в открытом виде — более серьёзная проблема, чем кажется

С 5 829 записями эта конкретная утечка меньше, чем некоторые логи, связанные с SunCloudNew, обнаруженные ранее в этом году, но масштаб — не единственный важный фактор. Поскольку вредоносное ПО захватывает всё, что браузер сохранил на момент заражения, одно заражённое устройство может предоставить учётные данные для десятков не связанных между собой сервисов: банковские порталы, рабочая электронная почта, социальные сети и сайты интернет-магазинов — всё объединено в одном файле.

Именно этот эффект объединения является причиной того, что повторное использование паролей остаётся такой серьёзной угрозой. Если одна из раскрытых учётных записей использует тот же пароль, что и учётная запись электронной почты, финансовый сервис или рабочий логин, злоумышленники могут перейти от одного украденного учётного данного к гораздо более широкому взлому путём простого перебора, методом, известным как credential stuffing (подстановка учётных данных).

Что это значит для вас

Если ваш адрес электронной почты обнаруживается в подобном логе стилера, это обычно означает, что вредоносное ПО в какой-то момент находилось на используемом вами устройстве, а не то, что компания, которой вы доверяете, была взломана. Это различие важно, потому что способ исправления разный: смена пароля после корпоративной утечки решает проблему одной учётной записи, но очистка заражённого устройства и смена всех паролей, хранящихся на нём, устраняет собственно источник утечки.

Практические действия одинаковы независимо от того, в каком логе стилера оказались ваши данные. Проверьте свой адрес электронной почты с помощью надёжного инструмента для проверки утечек, например бесплатного сканера, предоставленного HEROIC для этой утечки, чтобы узнать, есть ли ваша информация среди этих 5 829 записей или миллиардов других, циркулирующих в сети. Если вы обнаружите совпадение, считайте скомпрометированными все пароли, сохранённые в вашем браузере примерно в то время, а не только отмеченный.

Практические выводы

  • Проверьте свой адрес электронной почты с помощью бесплатного сканера HEROIC или другой надёжной базы данных утечек, чтобы узнать, попали ли вы в эту утечку.
  • Если вы пострадали, немедленно смените пароль, причём не только для отмеченной учётной записи, но и для любого другого сервиса, где вы использовали тот же пароль.
  • Запустите полное антивирусное и антишпионское сканирование на любом устройстве, где вы сохраняете пароли в браузере, поскольку логи стилеров исходят с заражённых машин, а не со взломанных веб-сайтов.
  • Перейдите на специализированный менеджер паролей, а не полагайтесь на пароли, сохранённые в браузере, которые являются основной целью вредоносного ПО-инфостилера.
  • Включайте двухфакторную аутентификацию везде, где она предлагается, особенно для учётных записей электронной почты, банковских и рабочих аккаунтов, чтобы одного украденного пароля было недостаточно для получения доступа.

Логи стилеров, подобные утечке SunCloudNew, напоминают о том, что кража учётных данных всё чаще начинается с личных устройств, а не с корпоративных серверов. Чтобы опережать угрозу, нужно относиться к гигиене паролей и безопасности устройств как к постоянным привычкам, а не разовым мерам после громких заголовков.