Η παραβίαση του Naz API αφορά 71 εκατομμύρια email, λέει το Have I been Pwned

Η παραβίαση του Naz API αφορά 71 εκατομμύρια email, λέει το Have I been Pwned

Κόμβος πηγής: 3068081

Η παραβίαση του Naz API, ένα κολοσσιαίο και περίπλοκο γεγονός, έχει εμφανιστεί ως κεντρικό σημείο συζήτησης στη σφαίρα του ψηφιακού απορρήτου και ασφάλειας. Αυτή η παραβίαση, που βρίσκεται τώρα στο προσκήνιο χάρη στις προσπάθειες της υπηρεσίας ασφάλειας στον κυβερνοχώρο Have I Been Pwned, δεν είναι απλώς ένα ακόμη στατιστικό στοιχείο στην αυξανόμενη λογιστική των ψηφιακών συμβιβασμών. Αντιπροσωπεύει μια βαθιά εισβολή στο απόρρητο και την ασφάλεια των εκπληκτικών 71 εκατομμυρίων ατόμων των οποίων οι διευθύνσεις ηλεκτρονικού ταχυδρομείου συνδέονται με αυτήν την παραβίαση.

Αυτή η εισαγωγή είναι η αρχή μιας λεπτομερούς ματιάς στην παραβίαση του Naz API. Θα διερευνήσουμε πόσο μεγάλο είναι, πώς έγινε και τι σημαίνει για τους ανθρώπους και τον διαδικτυακό κόσμο. Καθώς προχωράμε στις λεπτομέρειες αυτού του μεγάλου περιστατικού στον κυβερνοχώρο, θέλουμε να εξηγήσουμε με σαφήνεια πόσο μεγάλο είναι, πόσο έξυπνα πραγματοποιήθηκε και τις προκλήσεις που φέρνει για να διατηρήσουμε την online ταυτότητά μας ασφαλή σε έναν κόσμο όπου τα πάντα συνδέονται όλο και περισσότερο .

Παραβίαση API Naz
Οι χρήστες έλαβαν email σχετικά με την παραβίαση του Naz API και μπήκαν στο διαδίκτυο για να μάθουν τι συνέβη (Image Credit)

Η παραβίαση του Naz API επηρεάζει 71 εκατομμύρια λογαριασμούς

Η παραβίαση του Naz API, ένας εκτενής και περίπλοκος συμβιβασμός δεδομένων, τέθηκε πρόσφατα στη δημοσιότητα από την αξιότιμη υπηρεσία ασφάλειας στον κυβερνοχώρο Have I Been Pwned. Εκπληκτικές 71 εκατομμύρια διευθύνσεις email που συνδέονται με αυτήν την παραβίαση έχουν προστεθεί στην υπηρεσία ειδοποιήσεων τους. Αυτό το περιστατικό δεν είναι απλώς μια στατιστική ανωμαλία. συμβολίζει μια σημαντική παραβίαση του ψηφιακού απορρήτου και της ασφάλειας εκατομμυρίων σε όλο τον κόσμο.

Παραβίαση δεδομένων FNF που επηρέασε 1.3 εκατομμύρια πελάτες επιβεβαιώθηκε

Αυτό το σύνολο δεδομένων, που αποτελείται από 319 αρχεία συνολικής χωρητικότητας 104 GB και περιέχει 70,840,771 μοναδικές διευθύνσεις email, εγείρει σημαντικές ανησυχίες, λέει Bleeping Computer. Ενώ περιλαμβάνει έναν τεράστιο αριθμό email, κάθε διεύθυνση πιθανότατα αντιστοιχεί σε πολλαπλές εγγραφές από διαφορετικούς ιστότοπους, υποδεικνύοντας την εκτεταμένη εμβέλεια αυτής της παραβίασης.

Διαρροή δεδομένων Naz.API

Ο τρόπος με τον οποίο συλλέχθηκαν και αποθηκεύτηκαν αυτά τα δεδομένα είναι ιδιαίτερα ανησυχητικός. Αρχεία κειμένου και εικόνες που περιείχαν κλεμμένα δεδομένα συγκεντρώθηκαν σε αρχεία, γνωστά ως «καταγραφή», και στη συνέχεια μεταφορτώθηκαν σε απομακρυσμένους διακομιστές για μελλοντική συλλογή από τους εισβολείς. Αυτή η μέθοδος υποδηλώνει υψηλή οργάνωση και πρόθεση στη διαδικασία κλοπής δεδομένων.

Η μοίρα των κλεμμένων διαπιστευτηρίων είναι ποικίλη. Ορισμένοι χρησιμοποιούνται για την παραβίαση περισσότερων λογαριασμών. άλλα πωλούνται στις σκοτεινές γωνιές του διαδικτύου, ενώ μερικά κυκλοφορούν δωρεάν σε φόρουμ χάκερ. Ο στόχος? Για να αποκτήσετε φήμη στην υπόγεια κοινότητα hacking. Το Naz. Παρά το όνομά του, το σύνολο δεδομένων API δεν σχετίζεται με συσκευές αποθήκευσης συνδεδεμένες στο δίκτυο, αλλά είναι μια συλλογή από αυτά τα παράνομα κέρδη.

Είστε ένα από τα 70,840,771 άτομα που έχουν καταγραφεί στην παραβίαση δεδομένων Naz.API
byu/Επιβαρυντικό_Πετσέτα_60 inμυστικότητα

Το σύνολο δεδομένων έγινε πιο διάσημο όταν βοήθησε στη λειτουργία μιας μυστικής διαδικτυακής υπηρεσίας. Αυτή η υπηρεσία επιτρέπει στους χρήστες να αναζητούν κλεμμένες πληροφορίες, όπως ονόματα, αριθμούς τηλεφώνου και διευθύνσεις email. Η υπηρεσία έκλεισε τον Ιούλιο του 2023 επειδή οι άνθρωποι ανησυχούσαν ότι γινόταν κατάχρηση. Ωστόσο, άνοιξε ξανά για λίγο τον Σεπτέμβριο. Αυτό δείχνει ότι τα κλεμμένα δεδομένα μπορεί να εξακολουθούν να αποτελούν πρόβλημα όταν πέσουν σε λάθος χέρια.

Παραβίαση API Naz
Η παραβίαση του Naz API επηρέασε 71 εκατομμύρια λογαριασμούς σε όλο τον κόσμο (Image Credit)

Τι είναι το Naz.API;

Το σύνολο δεδομένων Naz.API, ένας όρος που έχει γίνει συνώνυμος με παραβιάσεις δεδομένων μεγάλης κλίμακας, αντιπροσωπεύει μια συλλογή με περισσότερα από ένα δισεκατομμύριο κλεμμένα διαπιστευτήρια. Αυτά τα διαπιστευτήρια είναι ένας συνδυασμός, που προέρχεται τόσο από προσπάθειες γεμίσματος διαπιστευτηρίων όσο και από αρχεία καταγραφής από κακόβουλο λογισμικό κλοπής πληροφοριών. Η εμφάνιση αυτού του συνόλου δεδομένων στο δημόσιο τομέα υπογραμμίζει τον συνεχιζόμενο αγώνα ενάντια στις απειλές στον κυβερνοχώρο.

Παραβίαση δεδομένων HealthEC πλήττει 4.5 εκατομμύρια ασθενείς

Ο Troy Hunt, ο δημιουργός του Have I Been Pwned, έφερε πρόσφατα αυτό το θέμα στο προσκήνιο με την ανακοίνωσή του σχετικά με το σύνολο δεδομένων Naz.API. Η ανάρτηση ιστολογίου του Hunt αφηγείται τη συνάντησή του με μια μεγάλη εταιρεία τεχνολογίας που έφερε στην προσοχή του αυτή τη λίστα με τα διαπιστευτήρια. Αρχικά αγνοήθηκε, αυτή η λίστα αποδείχθηκε ότι ήταν ένα τμήμα του μεγαλύτερου συνόλου δεδομένων Naz.API.

Προτεινόμενη πίστωση εικόνας: Towfiqu barbhuiya/Unsplash

Σφραγίδα ώρας:

Περισσότερα από Βασική τεχνολογία