خرق Naz API يتعلق بـ 71 مليون بريد إلكتروني، كما يقول Have I Pwned

خرق Naz API يتعلق بـ 71 مليون بريد إلكتروني، كما يقول Have I Pwned

عقدة المصدر: 3068081

ظهر اختراق Naz API، وهو حدث ضخم ومعقد، كنقطة نقاش محورية في مجال الخصوصية والأمان الرقمي. هذا الاختراق، الذي أصبح الآن تحت الأضواء بفضل الجهود التي تبذلها خدمة الأمن السيبراني Have I Been Pwned، ليس مجرد إحصائية أخرى في السجل المتزايد للتسويات الرقمية. إنه يمثل اختراقًا عميقًا لخصوصية وأمن 71 مليون فردًا ترتبط عناوين بريدهم الإلكتروني بهذا الانتهاك.

هذه المقدمة هي بداية نظرة تفصيلية على اختراق Naz API. سنستكشف مدى ضخامة هذا الحدث، وكيف تم تنفيذه، وما يعنيه بالنسبة للأشخاص وعالم الإنترنت. بينما نخوض في تفاصيل هذا الحادث السيبراني الكبير، نريد أن نوضح بوضوح مدى حجمه، ومدى ذكاء تنفيذه، والتحديات التي يجلبها في الحفاظ على هوياتنا آمنة على الإنترنت في عالم أصبح فيه كل شيء متصلاً أكثر فأكثر. .

خرق API ناز
تلقى المستخدمون رسائل بريد إلكتروني حول اختراق Naz API، وقاموا بالاتصال بالإنترنت لمعرفة ما حدث (الصورة الائتمان)

اختراق Naz API يؤثر على 71 مليون حساب

تم مؤخرًا تسليط الضوء على خرق Naz API، وهو عبارة عن تسوية واسعة النطاق ومعقدة للبيانات، من خلال خدمة الأمن السيبراني الموقرة Have I Been Pwned. تمت إضافة 71 مليون عنوان بريد إلكتروني مرتبط بهذا الاختراق إلى خدمة الإشعارات الخاصة بهم. هذه الحادثة ليست مجرد شذوذ إحصائي؛ إنه يرمز إلى انتهاك كبير للخصوصية الرقمية والأمن للملايين في جميع أنحاء العالم.

خرق بيانات FNF تم تأكيد ذلك على 1.3 مليون عميل

تقول مجموعة البيانات هذه، التي تتكون من 319 ملفًا يبلغ إجمالي حجمها 104 جيجابايت وتحتوي على 70,840,771 عنوان بريد إلكتروني فريدًا، تثير مخاوف كبيرة Bubbing الكمبيوتر. على الرغم من أنه يتضمن عددًا كبيرًا من رسائل البريد الإلكتروني، فمن المحتمل أن يتوافق كل عنوان مع سجلات متعددة من مواقع مختلفة، مما يشير إلى النطاق الواسع لهذا الاختراق.

تسرب بيانات Naz.API

إن الطريقة التي تم بها جمع هذه البيانات وتخزينها مثيرة للقلق بشكل خاص. تم تجميع الملفات النصية والصور التي تحتوي على بيانات مسروقة في أرشيفات، تُعرف باسم "السجلات"، ثم تم تحميلها على خوادم بعيدة ليجمعها المهاجمون لاحقًا. تشير هذه الطريقة إلى التنظيم العالي والنية في عملية سرقة البيانات.

ويتنوع مصير أوراق الاعتماد المسروقة. يتم استخدام بعضها لاختراق المزيد من الحسابات؛ ويتم بيع بعضها الآخر في الزوايا المظلمة للإنترنت، بينما يتم إصدار بعضها مجانًا في منتديات القرصنة. الهدف؟ لاكتساب سمعة طيبة في مجتمع القرصنة تحت الأرض. Naz. على الرغم من اسمها، لا ترتبط مجموعة بيانات API بأجهزة التخزين المتصلة بالشبكة، بل هي عبارة عن مجموعة من هذه المكاسب غير المشروعة.

أنت واحد من 70,840,771 شخصًا تعرضوا للاختراق في اختراق بيانات Naz.API
byu/Aggravating_Towel_60 inخصوصية

أصبحت مجموعة البيانات أكثر شهرة عندما ساعدت في تشغيل خدمة سرية عبر الإنترنت. تتيح هذه الخدمة للأشخاص البحث عن المعلومات المسروقة مثل الأسماء وأرقام الهواتف وعناوين البريد الإلكتروني. تم إغلاق الخدمة في يوليو 2023 لأن الناس كانوا قلقين من إساءة استخدامها. ومع ذلك، تم فتحه مرة أخرى لفترة قصيرة في سبتمبر. وهذا يدل على أن البيانات المسروقة لا تزال تمثل مشكلة عندما تقع في الأيدي الخطأ.

خرق API ناز
أثر اختراق Naz API على 71 مليون حساب في جميع أنحاء العالم (الصورة الائتمان)

ما هو Naz.API؟

تمثل مجموعة بيانات Naz.API، وهو المصطلح الذي أصبح مرادفًا لانتهاكات البيانات واسعة النطاق، مجموعة تضم أكثر من مليار من بيانات الاعتماد المسروقة. تعد بيانات الاعتماد هذه مزيجًا، يتم الحصول عليها من كل من محاولات حشو بيانات الاعتماد والسجلات من البرامج الضارة التي تسرق المعلومات. إن ظهور مجموعة البيانات هذه في المجال العام يسلط الضوء على النضال المستمر ضد التهديدات السيبرانية.

خرق بيانات HealthEC يصل إلى 4.5 مليون مريض

قام Troy Hunt، مبتكر لعبة Have I Been Pwned، مؤخرًا بتسليط الضوء على هذه المشكلة من خلال إعلانه بخصوص مجموعة بيانات Naz.API. يروي منشور مدونة هانت لقاءه مع إحدى شركات التكنولوجيا الكبرى التي لفتت انتباهه إلى قائمة حشو بيانات الاعتماد هذه. تم تجاهل هذه القائمة في البداية، لكنها تحولت إلى جزء من مجموعة بيانات Naz.API الأكبر.

رصيد الصورة المميز: Towfiqu barbhuiya / Unsplash

الطابع الزمني:

اكثر من علم البيانات