Порушення Naz API стосується 71 мільйона електронних листів, повідомляє Have I been Pwned

Порушення Naz API стосується 71 мільйона електронних листів, повідомляє Have I been Pwned

Вихідний вузол: 3068081

Злом Naz API, колосальна та складна подія, став ключовим моментом обговорення в сфері цифрової конфіденційності та безпеки. Цей злам, який зараз знаходиться в центрі уваги завдяки зусиллям служби кібербезпеки Have I Been Pwned, не є просто черговою статистикою в зростаючій книзі цифрових компрометацій. Це являє собою серйозне втручання в конфіденційність і безпеку вражаючих 71 мільйона осіб, чиї адреси електронної пошти пов’язані з цим порушенням.

Цей вступ є початком детального розгляду порушення Naz API. Ми дослідимо, наскільки це масштабно, як це було зроблено та що це означає для людей та онлайн-світу. Поглиблюючись у подробиці цього великого кіберінциденту, ми хочемо чітко пояснити, наскільки він масштабний, наскільки вправно він був здійснений, і проблеми, які він створює для збереження наших онлайн-ідентифікацій у світі, де все більше і більше пов’язане .

Порушення Naz API
Користувачі отримували електронні листи про злом Naz API і виходили в Інтернет, щоб дізнатися, що сталося (Зображення кредиту)

Порушення Naz API стосується 71 мільйона облікових записів

Порушення Naz API, великий і складний компромет даних, нещодавно було привернуто до уваги громадськості шанованою службою кібербезпеки Have I Been Pwned. Приголомшливі 71 мільйон адрес електронної пошти, пов’язані з цим порушенням, були додані до їх служби сповіщень. Цей інцидент — не просто статистична аномалія; це символізує серйозне порушення цифрової конфіденційності та безпеки мільйонів у всьому світі.

Порушення даних FNF що торкнулося 1.3 мільйона клієнтів підтверджено

Цей набір даних, що складається з 319 файлів загальним розміром 104 ГБ і містить 70,840,771 XNUMX XNUMX унікальну адресу електронної пошти, викликає серйозні занепокоєння, каже Комп'ютерний комп'ютер. Хоча він містить величезну кількість електронних листів, кожна адреса, ймовірно, відповідає декільком записам із різних сайтів, що вказує на широке охоплення цього порушення.

Витік даних Naz.API

Особливу тривогу викликає те, як ці дані збиралися та зберігалися. Текстові файли та зображення, що містять викрадені дані, збиралися в архіви, відомі як «журнали», а потім завантажувалися на віддалені сервери для подальшого збору зловмисниками. Цей метод вказує на високу організованість і намір у процесі крадіжки даних.

Доля викрадених облікових даних різноманітна. Деякі використовуються для злому більшої кількості облікових записів; інші продаються в темних куточках Інтернету, а деякі безкоштовно розповсюджуються на хакерських форумах. Мета? Щоб отримати репутацію в підпільному хакерському співтоваристві. Naz. Незважаючи на свою назву, набір даних API не пов’язаний із підключеними до мережі пристроями зберігання даних, а скоріше є набором цих незаконно отриманих прибутків.

Ви один із 70,840,771 XNUMX XNUMX людей, які були викрадені через витік даних Naz.API
byu/Aggravating_Towel_60 inнедоторканність приватного життя

Набір даних став більш відомим, коли допоміг запустити секретний онлайн-сервіс. Ця служба дозволяє людям шукати викрадену інформацію, як-от імена, номери телефонів та адреси електронної пошти. Сервіс закрили в липні 2023 року, оскільки люди хвилювалися, що ним зловживають. Однак у вересні його знову ненадовго відкрили. Це показує, що викрадені дані все ще можуть бути проблемою, коли вони потрапляють у чужі руки.

Порушення Naz API
Злом Naz API вплинув на приголомшливі 71 мільйон облікових записів по всьому світу (Зображення кредиту)

Що таке Naz.API?

Набір даних Naz.API, термін, який став синонімом великомасштабного витоку даних, являє собою колекцію з понад мільярда викрадених облікових даних. Ці облікові дані є сумішшю, отриманою як від спроб надсилання облікових даних, так і від журналів зловмисного програмного забезпечення, що викрадає інформацію. Поява цього набору даних у відкритому доступі підкреслює поточну боротьбу з кіберзагрозами.

Порушення даних HealthEC вражає 4.5 мільйона пацієнтів

Трой Хант, творець Have I Been Pwned, нещодавно виніс цю проблему на перший план, оголосивши про набір даних Naz.API. Повідомлення Ханта в блозі розповідає про його зустріч із великою технологічною компанією, яка привернула його увагу до цього переліку облікових даних. Цей список, який спочатку не було помічено, виявився сегментом більшого набору даних Naz.API.

Кредит за обране зображення: Towfiqu barbhuiya/Unsplash

Часова мітка:

Більше від Економіка даних