Procurilo više od 70 miliona ukradenih email adresa i lozinki

Vesti, 19.01.2024, 12:00 PM

Procurilo više od 70 miliona ukradenih email adresa i lozinki

Servis Have I Been Pwned (HIBP) dodao je skoro 71 milion email adresa povezanih sa ukradenim nalozima iz Naz.API, ogromne kolekcije koja sadrži više od milijardu parova korisničkih imena i lozinki ukradenih u hakerskim napadima i pomoću malvera.

Bez obzira na to kako su ukradeni, ovi podaci se koriste za hakovanje naloga ili se prodaju drugim sajber kriminalcima ili se besplatno objavljuju na hakerskim forumima kada prodavci žele da steknu ugled u hakerskoj zajednici.

Naz.API je već neko vreme poznat u hakerskoj zajednici gde ga je privatno delio manji broj ljudi. Svaki red u Naz.API sastoji se od URL-a za prijavu, korisničkog imena i povezane lozinke.

Ova kolekcija podataka je postala poznata kao glavni izvor podataka za platformu otvorenog koda illicit.services, koja omogućava pretraživanje ukradenih informacija, uključujući imena, brojeve telefona, email adrese i druge podatke. Servis je ugašen u julu prošle godine jer je često korišćen za doksing i napade zamene SIM kartica (SIM-swapping), da bi dva meseca kasnije ponovo počeo sa radom.

Troj Hant, koji stoji iza poznatog servisa Have I Been Pwned sada je objavio da je od poznate tehnološke kompanije dobio Naz.API i dodao ga u svoju uslugu obaveštavanja o kompromitovanim podacima.

Hant kaže da se Naz.API sastoji od 319 fajlova ukupne veličine 104 GB, koji sadrže 70.840.771 email adresa. On dodaje da su ovi podaci verovatno stari, jer je među njima jedna od njegovih, ali i lozinke drugih pretplatnika HIBP platforme, koje su korišćene u prošlosti. Hant kaže da je njegova lozinka korišćena 2011. godine, što znači da su neki podaci stariji od 13 godina.

Da biste proverili da li se vaši podaci nalaze u Naz.API , možete obaviti pretragu na HIBP platformi. Ako je vaša email adresa tamo, sajt će vas upozoriti, što ukazuje da je vaš računar u nekom trenutku bio zaražen malverom za krađu informacija.

U tom slučaju preporučuje se da promenite lozinke za sve svoje naloge.

Foto: iMattSmart / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje