Na hakerskim forumima se nedavno pojavio novi “paket” ukradenih lozinki, koji sadrži više od 70 miliona šifara u kombinaciji sa mejl adresama.
Ovo je objavio bezbednosni stručnjak Troj Hant, koji vodi stranicu za proveru hakiranih lozinki “Have I Been Pwned”. Podaci su na spisku koji je nazvan “Naz.API”, a navodno su ukradeni putem serije hakerskih napada na različite servise.
Sadrže primarno mejlove i lozinke naloga sa sajtova Facebook, eBay, Yahoo, kao i sa platformi Roblox i Coinbase.
U ovom paketu je 319 dokumenata “teških” 104 GB. U njima je 70.840.771 jedinstvenih mejl adresa sa oko 100 miliona jedinstvenih lozinki, što znači da je ovo jedno od najvećih “curenja” u poslednje vreme. Od toga je oko 65% već u bazi servisa “Have I Been Pwned”, što znači da je u opticaju oko 25 miliona.
Hant poručuje da su svi novi dostupni podaci ubačeni u njegov servis, gde sada svatko može da proveri da li su i njegova adresa i lozinka kompromitovane u ovom slučaju.
U bazama Hantovog servisa nalazi se oko 100 miliona jedinstvenih ukradenih lozinki, koje se kroz celu bazu pojavljuju 1,3 milijarde puta.
Proverite klikom na tvit ispod da li je i vaša lozinka u ovoj bazi.
New breach: The Naz.API stealer logs and cred stuffing lists were posted to a hacking forum in Sep. Data included 71M email addresses and 100M plain text passwords, often alongside the service they were used for. 67% were already in @haveibeenpwned. More: https://t.co/Uef4G7gOei
— Have I Been Pwned (@haveibeenpwned) January 17, 2024