Нарушение API Naz касается 71 миллиона электронных писем, говорит «Я был взломан»

Нарушение API Naz касается 71 миллиона электронных писем, говорит «Я был взломан»

Исходный узел: 3068081

Нарушение API Naz, колоссальное и сложное событие, стало ключевым моментом для дискуссий в сфере цифровой конфиденциальности и безопасности. Это нарушение, которое теперь находится в центре внимания благодаря усилиям службы кибербезопасности Have I Been Pwned, не является просто еще одной статистикой в ​​растущем реестре цифровых компрометаций. Это представляет собой серьезное вторжение в конфиденциальность и безопасность 71 миллиона человек, чьи адреса электронной почты связаны с этим нарушением.

Это введение является началом детального рассмотрения взлома Naz API. Мы узнаем, насколько это масштабно, как это было сделано и что это значит для людей и онлайн-мира. Вдаваясь в подробности этого крупного киберинцидента, мы хотим четко объяснить, насколько он масштабен, насколько умно он был реализован, а также проблемы, которые он создает для обеспечения безопасности наших онлайн-личностей в мире, где все становится все более взаимосвязанным. .

Нарушение API Naz
Пользователи получали электронные письма о взломе Naz API и заходили в Интернет, чтобы узнать, что произошло (Изображение Фото)

Нарушение API Naz затронуло 71 миллион учетных записей

Нарушение API Naz, обширная и сложная компрометация данных, недавно стала достоянием общественности уважаемой службой кибербезопасности Have I Been Pwned. В их службу уведомлений был добавлен ошеломляющий 71 миллион адресов электронной почты, связанных с этим взломом. Этот инцидент — не просто статистическая аномалия; это символизирует серьезное нарушение цифровой конфиденциальности и безопасности миллионов людей во всем мире.

Утечка данных FNF это затронуло 1.3 миллиона клиентов, подтверждено

Этот набор данных, состоящий из 319 файлов общим объемом 104 ГБ и содержащий 70,840,771 XNUMX XNUMX уникальный адрес электронной почты, вызывает серьезные опасения, говорит он. Спящий компьютер. Хотя он включает в себя огромное количество электронных писем, каждый адрес, вероятно, соответствует нескольким записям с разных сайтов, что указывает на обширный охват этого нарушения.

Утечка данных Naz.API

Особую тревогу вызывает способ сбора и хранения этих данных. Текстовые файлы и изображения, содержащие украденные данные, компилировались в архивы, известные как «логи», а затем загружались на удаленные серверы для последующего сбора злоумышленниками. Этот метод свидетельствует о высокой организованности и намеренности в процессе кражи данных.

Судьба украденных учетных данных неоднозначна. Некоторые используются для взлома большего количества учетных записей; другие продаются в темных уголках Интернета, а некоторые распространяются бесплатно на хакерских форумах. Цель? Завоевать репутацию в подпольном хакерском сообществе. Naz. Несмотря на свое название, набор данных API не связан с сетевыми устройствами хранения данных, а скорее представляет собой набор этих нечестно полученных доходов.

Вы один из 70,840,771 XNUMX XNUMX человека, обвиненного в утечке данных Naz.API.
byu/Aggravating_Towel_60 inполитикой конфиденциальности.

Набор данных стал более известным, когда помог запустить секретный онлайн-сервис. Этот сервис позволяет людям искать украденную информацию, такую ​​как имена, номера телефонов и адреса электронной почты. Сервис был закрыт в июле 2023 года, поскольку люди опасались, что им злоупотребляют. Однако в сентябре он снова был открыт на короткое время. Это показывает, что украденные данные все еще могут стать проблемой, если они попадут в чужие руки.

Нарушение API Naz
Взлом Naz API затронул 71 миллион учетных записей по всему миру (Изображение Фото)

Что такое Naz.API?

Набор данных Naz.API (термин, который стал синонимом крупномасштабных утечек данных) представляет собой коллекцию из более чем миллиарда украденных учетных данных. Эти учетные данные представляют собой смесь, полученную как из попыток вброса учетных данных, так и из журналов вредоносных программ, крадущих информацию. Появление этого набора данных в открытом доступе подчеркивает продолжающуюся борьбу с киберугрозами.

Утечка данных HealthEC охвачено 4.5 миллиона пациентов

Трой Хант, создатель Have I Been Pwned, недавно выдвинул эту проблему на передний план, заявив о наборе данных Naz.API. В блоге Ханта рассказывается о его встрече с крупной технологической компанией, которая привлекла его внимание к этому списку учетных данных. Первоначально этот список был проигнорирован, но оказался сегментом более крупного набора данных Naz.API.

Рекомендуемые изображения кредит: Тоуфик барбхуйя/Unsplash

Отметка времени:

Больше от Датакономия