Procurilo više od 70 miliona ukradenih email adresa i lozinki

Vesti, 19.01.2024, 12:00 PM

Procurilo više od 70 miliona ukradenih email adresa i lozinki

Servis Have I Been Pwned (HIBP) dodao je skoro 71 milion email adresa povezanih sa ukradenim nalozima iz Naz.API, ogromne kolekcije koja sadrži više od milijardu parova korisničkih imena i lozinki ukradenih u hakerskim napadima i pomoću malvera.

Bez obzira na to kako su ukradeni, ovi podaci se koriste za hakovanje naloga ili se prodaju drugim sajber kriminalcima ili se besplatno objavljuju na hakerskim forumima kada prodavci žele da steknu ugled u hakerskoj zajednici.

Naz.API je već neko vreme poznat u hakerskoj zajednici gde ga je privatno delio manji broj ljudi. Svaki red u Naz.API sastoji se od URL-a za prijavu, korisničkog imena i povezane lozinke.

Ova kolekcija podataka je postala poznata kao glavni izvor podataka za platformu otvorenog koda illicit.services, koja omogućava pretraživanje ukradenih informacija, uključujući imena, brojeve telefona, email adrese i druge podatke. Servis je ugašen u julu prošle godine jer je često korišćen za doksing i napade zamene SIM kartica (SIM-swapping), da bi dva meseca kasnije ponovo počeo sa radom.

Troj Hant, koji stoji iza poznatog servisa Have I Been Pwned sada je objavio da je od poznate tehnološke kompanije dobio Naz.API i dodao ga u svoju uslugu obaveštavanja o kompromitovanim podacima.

Hant kaže da se Naz.API sastoji od 319 fajlova ukupne veličine 104 GB, koji sadrže 70.840.771 email adresa. On dodaje da su ovi podaci verovatno stari, jer je među njima jedna od njegovih, ali i lozinke drugih pretplatnika HIBP platforme, koje su korišćene u prošlosti. Hant kaže da je njegova lozinka korišćena 2011. godine, što znači da su neki podaci stariji od 13 godina.

Da biste proverili da li se vaši podaci nalaze u Naz.API , možete obaviti pretragu na HIBP platformi. Ako je vaša email adresa tamo, sajt će vas upozoriti, što ukazuje da je vaš računar u nekom trenutku bio zaražen malverom za krađu informacija.

U tom slučaju preporučuje se da promenite lozinke za sve svoje naloge.

Foto: iMattSmart / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija... Dalje

Lažni Google oglasi za „Mac cleaner“ šire malver

Lažni Google oglasi za „Mac cleaner“ šire malver

Istraživači iz kompanije MacKeeper upozorili su na Google oglase koji promovišu lažne „Mac cleaner“ alate i navode korisnike da sami p... Dalje

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

Meta je na WhatsApp-u uvela novu bezbednosnu opciju pod nazivom Strict Account Settings, namenjenu dodatnoj zaštiti korisnika od sajber napada. Prema... Dalje

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google Threat Intelligence Group (GTIG) je upozorio da državni hakeri i kriminalne grupe zloupotrebljavaju grešku u popularnom WinRAR-u, poznatu kao... Dalje

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Istraživači iz kompanije LayerX Security otkrili su kampanju u kojoj se najmanje 16 zlonamernih ekstenzija za Chrome i Edge lažno predstavljaju kao... Dalje