Procurilo više od 70 miliona ukradenih email adresa i lozinki

Vesti, 19.01.2024, 12:00 PM

Procurilo više od 70 miliona ukradenih email adresa i lozinki

Servis Have I Been Pwned (HIBP) dodao je skoro 71 milion email adresa povezanih sa ukradenim nalozima iz Naz.API, ogromne kolekcije koja sadrži više od milijardu parova korisničkih imena i lozinki ukradenih u hakerskim napadima i pomoću malvera.

Bez obzira na to kako su ukradeni, ovi podaci se koriste za hakovanje naloga ili se prodaju drugim sajber kriminalcima ili se besplatno objavljuju na hakerskim forumima kada prodavci žele da steknu ugled u hakerskoj zajednici.

Naz.API je već neko vreme poznat u hakerskoj zajednici gde ga je privatno delio manji broj ljudi. Svaki red u Naz.API sastoji se od URL-a za prijavu, korisničkog imena i povezane lozinke.

Ova kolekcija podataka je postala poznata kao glavni izvor podataka za platformu otvorenog koda illicit.services, koja omogućava pretraživanje ukradenih informacija, uključujući imena, brojeve telefona, email adrese i druge podatke. Servis je ugašen u julu prošle godine jer je često korišćen za doksing i napade zamene SIM kartica (SIM-swapping), da bi dva meseca kasnije ponovo počeo sa radom.

Troj Hant, koji stoji iza poznatog servisa Have I Been Pwned sada je objavio da je od poznate tehnološke kompanije dobio Naz.API i dodao ga u svoju uslugu obaveštavanja o kompromitovanim podacima.

Hant kaže da se Naz.API sastoji od 319 fajlova ukupne veličine 104 GB, koji sadrže 70.840.771 email adresa. On dodaje da su ovi podaci verovatno stari, jer je među njima jedna od njegovih, ali i lozinke drugih pretplatnika HIBP platforme, koje su korišćene u prošlosti. Hant kaže da je njegova lozinka korišćena 2011. godine, što znači da su neki podaci stariji od 13 godina.

Da biste proverili da li se vaši podaci nalaze u Naz.API , možete obaviti pretragu na HIBP platformi. Ako je vaša email adresa tamo, sajt će vas upozoriti, što ukazuje da je vaš računar u nekom trenutku bio zaražen malverom za krađu informacija.

U tom slučaju preporučuje se da promenite lozinke za sve svoje naloge.

Foto: iMattSmart / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje