Naruszenie interfejsu API Naz dotyczy 71 milionów e-maili, twierdzi Have I Be Pwned

Naruszenie interfejsu API Naz dotyczy 71 milionów e-maili, twierdzi Have I Be Pwned

Węzeł źródłowy: 3068081

Naruszenie interfejsu API Naz, kolosalne i złożone wydarzenie, stało się kluczowym punktem dyskusji w dziedzinie cyfrowej prywatności i bezpieczeństwa. To naruszenie, teraz nagłośnione dzięki wysiłkom służby bezpieczeństwa cybernetycznego Have I Been Pwned, to nie tylko kolejna statystyka w rosnącej liście cyfrowych kompromisów. Stanowi to głęboką ingerencję w prywatność i bezpieczeństwo zdumiewających 71 milionów osób, których adresy e-mail są powiązane z tym naruszeniem.

To wprowadzenie stanowi początek szczegółowego spojrzenia na naruszenie Naz API. Zbadamy, jak duży jest to projekt, jak został wykonany i co to oznacza dla ludzi i świata online. Wchodząc w szczegóły tego dużego incydentu cybernetycznego, chcemy jasno wyjaśnić, jak duży jest on, jak sprytnie został przeprowadzony oraz jakie wyzwania niesie ze sobą, jeśli chodzi o zapewnienie bezpieczeństwa naszej tożsamości online w świecie, w którym wszystko jest coraz bardziej połączone .

Naruszenie API Naz
Użytkownicy otrzymali e-maile dotyczące naruszenia Naz API i udali się do Internetu, aby dowiedzieć się, co się stało (Obraz kredytowych)

Naruszenie Naz API dotyczy 71 milionów kont

Naruszenie interfejsu API Naz, stanowiące rozległe i skomplikowane naruszenie danych, zostało niedawno ujawnione opinii publicznej przez cenioną usługę bezpieczeństwa cybernetycznego Have I Been Pwned. Do ich usługi powiadomień dodano oszałamiającą liczbę 71 milionów adresów e-mail powiązanych z tym naruszeniem. Ten incydent to nie tylko anomalia statystyczna; symbolizuje znaczące naruszenie prywatności cyfrowej i bezpieczeństwa milionów ludzi na całym świecie.

Naruszenie danych FNF potwierdzono, że dotknęło to 1.3 miliona klientów

Ten zbiór danych, składający się z 319 plików o łącznej wielkości 104 GB i zawierających 70,840,771 XNUMX XNUMX unikalnych adresów e-mail, budzi poważne obawy, mówi Komputer spłukujący. Chociaż obejmuje ogromną liczbę e-maili, każdy adres prawdopodobnie odpowiada wielu rekordom z różnych witryn, co wskazuje na szeroki zasięg tego naruszenia.

Wyciek danych Naz.API

Szczególnie alarmujący jest sposób, w jaki te dane były gromadzone i przechowywane. Pliki tekstowe i obrazy zawierające skradzione dane były kompilowane w archiwa, zwane „dziennikami”, a następnie przesyłane na zdalne serwery w celu późniejszego gromadzenia przez osoby atakujące. Metoda ta wskazuje na wysoką organizację i celowość procesu kradzieży danych.

Los skradzionych danych uwierzytelniających jest zróżnicowany. Niektóre z nich służą do włamywania się na większą liczbę kont; inne są sprzedawane w ciemnych zakątkach Internetu, a niektóre są udostępniane bezpłatnie na forach hakerskich. Cel? Aby zyskać reputację w podziemnej społeczności hakerskiej. Naz. Pomimo swojej nazwy zbiór danych API nie jest powiązany z urządzeniami pamięci masowej podłączonymi do sieci, ale raczej stanowi zbiór tych nieuczciwie zdobytych zysków.

Jesteś jedną z 70,840,771 XNUMX XNUMX osób ofiar naruszenia bezpieczeństwa danych Naz.API
byu/Iggravating_Towel_60 inprywatność

Zbiór danych stał się bardziej sławny, gdy pomógł w prowadzeniu tajnej usługi online. Ta usługa umożliwia wyszukiwanie skradzionych informacji, takich jak nazwiska, numery telefonów i adresy e-mail. Usługę zamknięto w lipcu 2023 r., ponieważ ludzie obawiali się, że jest nadużywana. Jednak we wrześniu został ponownie otwarty na krótki czas. To pokazuje, że skradzione dane mogą nadal stanowić problem, gdy dostaną się w niepowołane ręce.

Naruszenie API Naz
Naruszenie Naz API dotknęło zdumiewającą liczbę 71 milionów kont na całym świecie (Obraz kredytowych)

Co to jest Naz.API?

Zbiór danych Naz.API – termin, który stał się synonimem naruszeń bezpieczeństwa danych na dużą skalę – reprezentuje zbiór ponad miliarda skradzionych danych uwierzytelniających. Te poświadczenia są mieszanką, pochodzącą zarówno z prób upychania poświadczeń, jak i z dzienników złośliwego oprogramowania kradnącego informacje. Pojawienie się tego zbioru danych w domenie publicznej uwydatnia trwającą walkę z zagrożeniami cybernetycznymi.

Naruszenie danych HealthEC osiągnie 4.5 miliona pacjentów

Troy Hunt, twórca gry Have I Been Pwned, niedawno wysunął tę kwestię na pierwszy plan swoim ogłoszeniem dotyczącym zbioru danych Naz.API. W poście na blogu Hunta opisuje jego spotkanie z dużą firmą technologiczną, która zwróciła mu uwagę na tę listę wypełniającą dane uwierzytelniające. Początkowo przeoczona, lista ta okazała się segmentem większego zbioru danych Naz.API.

Polecane zdjęcie: Towfiqu barbhuiya/Unsplash

Znak czasu:

Więcej z Oszczędność danych