Procureli podaci za prijavljivanje za više od 360 miliona naloga, proverite da li je među njima neki vaš nalog

Vesti, 05.06.2024, 16:00 PM

Procureli podaci za prijavljivanje za više od 360 miliona naloga, proverite da li je među njima neki vaš nalog

Servis Have I Been Pwned (HIBP), koji omogućava korisnicima interneta da provere da li su njihovi podaci kompromitovani, dodao je u svoju bazu podataka više od 360 miliona email adresa i lozinki koje su ukradene malverima za krađu podataka.

Malveri za krađu podataka kradu lozinke, kolačiće, istoriju pregledača, novčanike za kriptovalute i druge podatke sa zaraženih uređaja. Ovi podaci se zatim šalju na servere napadača, koji ih prodaju na hakerskim forumima i drugim sajtovima, dele sa drugim sajber kriminalcima ili se koriste za hakovanje drugih naloga žrtve.

Ova vrsta malvera se obično širi preko društvenih mreža, krekovanog softvera, lažnih VPN programa ili putem emailova.

Ukradeni podaci koji su sada u bazi HIBP, prikupljeni su sa brojnih Telegram kanala gde ih sajber kriminalci objavljuju kako bi stekli ugled i dobili nove pratioce. Podaci su kombinacije email adresa i lozinki, korisničkih imena i lozinki zajedno sa URL-ovim koji su sa njima povezani, i kolačića, ukradenih malverima za krađu podataka. Do ovih podataka došli su istraživači bezbednosti koji su tražili da ostanu anonimni. Oni su podelili 122 GB ukradenih podataka sa Trojom Hantom, vlasnikom HIPB.

Hant kaže da se radi o ogromnom broju podataka - 361 miliona jedinstvenih email adresa, od kojih 151 miliona nikada ranije nije viđeno na HIBP.

„Pored tih adresa bile su lozinke i, u mnogim slučajevima, veb sajt na koji se podaci odnose“, rekao je Hant u svom blog postu.

Iako je nemoguće reći da li su svi podaci pravi, Hant je uspeo da potvrdi autentičnost mnogih email adresa koje su procurile koristeći mehanizme za resetovanje lozinke na pogođenim veb sajtovima. Ovo mu je omogućilo da potvrdi da su mnoge email adrese povezane sa veb sajtovima navedenim među ukradenim podacima prave. Međutim, on nije mogao da potvrdi lozinke, jer pristup nalozima nije bio moguć iz pravnih razloga.

Ali ako vi sumnjate da su među ovim podacima i vaše lozinke, preporuka je da proverite to na HIBP i promenite sve svoje lozinke, i u menadžeru lozinki i na veb sajtovima na kojima koristite iste podatke za prijavljivanje. Nažalost niko ne može sa sigurnošću reći kada su podaci ukradeni, tako da morate uzeti u obzir da su možda sve vaše lozinke u nekom trenutku kompromitovane.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste ranjivost macOS-a ''HM Surf'' za infekciju uređaja malverom Adload

Hakeri koriste ranjivost macOS-a ''HM Surf'' za infekciju uređaja malverom Adload

Microsoftovi istraživači su otkrili novu ranjivost macOS-a koju napadači mogu da iskoriste da bi dobili neovlašćeni pristup zaštićenim podaci... Dalje

ClickFix napad: Lažni Google Meet sastanci instaliraju malvere na Windows i macOS računare

ClickFix napad: Lažni Google Meet sastanci instaliraju malvere na Windows i macOS računare

Istraživači sajber bezbednosti iz francuske kompanije Sekoia upozorili su na porast sajber napada usmerenih na korisnike popularne platforme za vide... Dalje

Folksvagen kaže da su njihovi IT sistemi bezbedni, hakeri tvrde drugačije

Folksvagen kaže da su njihovi IT sistemi bezbedni, hakeri tvrde drugačije

Hakerska grupa poznata pod imenom 8Base nedavno je preuzela odgovornost za napad na IT sisteme Folksvagen Grupe, tvrdeći da je ukrala osetljive podat... Dalje

Telekopye prevara na platformama Booking.com i Airbnb

Telekopye prevara na platformama Booking.com i Airbnb

Istraživači kompanije ESET upozoravaju na značajan porast prevara na platformama kao što su Booking.com i Airbnb. Koristeći kompromitovane nalog... Dalje

Hakovani robot usisivači vređali korisnike i jurili pse po kućama

Hakovani robot usisivači vređali korisnike i jurili pse po kućama

Vlasnici robot usisivača kineskog proizvođača prijavili su da su njihovi usisivači hakovani i da su ih nepoznati ljudi vređali preko zvučnika ur... Dalje