Pwned, veri ihlali bildirim hizmetine NAZ.API veri kümesindeki çalıntı hesaplarla ilişkili yaklaşık 71 milyon e -posta adresi ekledim.
Naz.api veri kümesi, kimlik bilgisi doldurma listeleri ve bilgi çalma kötü amaçlı yazılımlar tarafından çalınan veriler kullanılarak derlenen 1 milyar kimlik bilgilerinin büyük bir koleksiyonudur.
Kimlik bilgisi doldurma listeleri, diğer sitelerdeki hesapları ihlal etmek için kullanılan önceki veri ihlallerinden çalınan giriş adı ve şifre çiftleri koleksiyonlarıdır.
Bilgi çalma kötü amaçlı yazılım, tarayıcılara, VPN istemcilerine ve FTP istemcilerine kaydedilen kimlik bilgileri de dahil olmak üzere enfekte olmuş bir bilgisayardan çok çeşitli veriler çalmaya çalışır. Bu tür kötü amaçlı yazılımlar ayrıca SSH anahtarlarını, kredi kartlarını, çerezleri, göz atma geçmişini ve kripto para cüzdanlarını çalmaya çalışır.
Çalınan veriler, "günlükler" adı verilen arşivlerde saklanan metin dosyaları ve görüntülerde toplanır. Bu günlükler daha sonra saldırgan tarafından toplanacak uzak bir sunucuya yüklenir.
Kimlik bilgilerinin nasıl çalındığına bakılmaksızın, mağdurun sahip olduğu hesapları ihlal etmek, siber suç pazarlarında diğer tehdit aktörlerine satılmak veya hacker topluluğu arasında itibar kazanmak için hacker forumlarında ücretsiz olarak serbest bırakılmak için kullanılırlar.
Naz.api, kimlik bilgisi doldurma listelerinden ve bilgi çalan kötü amaçlı yazılım günlüklerinden derlenen 1 milyardan fazla satır çalınan kimlik bilgilerini içeren bir veri kümesidir. Naz.api veri kümesi adı "Naz" kelimesini içerse de, ağ ekli depolama (NAS) cihazlarıyla ilgili değildir.
Bu veri kümesi, bir süredir veri ihlali topluluğunun etrafında yüzüyor, ancak Illicle.Services adlı açık kaynaklı bir zeka (OSINT) platformunu beslemek için kullanıldıktan sonra kötü şöhrete yükseldi.
Bu hizmet, ziyaretçilerin adlar, telefon numaraları, e -posta adresleri ve diğer kişisel veriler dahil olmak üzere çalınan bilgilerin bir veritabanını aramasına olanak tanır.
Hizmet, Doxxing ve Sim-Swaying saldırıları için kullanıldığı endişelerden Temmuz 2023'te kapandı. Ancak, operatör Eylül ayında hizmeti tekrar etkinleştirdi.
Illivics.services çeşitli kaynaklardan veri kullanır, ancak en büyük veri kaynaklarından biri, az sayıda insan arasında özel olarak paylaşılan Naz.api veri kümesinden geldi.
Naz.api verilerindeki her satır, bir oturum açma URL'si, oturum açma adından ve aşağıda gösterildiği gibi bir kişinin cihazından çalınan ilişkili bir şifreden oluşur.
Bugün, ben Pwned'in yaratıcısı Troy Hunt, tanınmış bir teknoloji şirketinden aldıktan sonra veri ihlali bildirim hizmetine Naz.api veri kümesini eklediğini duyurdu.
"İşte arka hikaye: Bu hafta, popüler bir hack forumunda yayınlanan bir kimlik bilgisi doldurma listesine dayanan bir hata ödül gönderimi alan tanınmış bir teknoloji şirketi tarafından iletişime geçtim."
Diyerek şöyle devam etti: "Bu yazı neredeyse 4 ay öncesine dayanırken, şimdiye kadar radarımla karşılaşmamıştı ve kaçınılmaz olarak, yukarıda belirtilen teknoloji şirketine de gönderilmemişti."
Diyerek şöyle devam etti: "Ortalama kredi doldurma listenizden daha fazla araştırmam için bana yeterince neden veren (çok büyük) kullanıcı tabanlarına karşı uygun önlemleri alacak kadar ciddiye aldılar."
Hunt'a göre, NAZ.API veri kümesi toplam 104GB ve 70.840.771 benzersiz e -posta adresi içeren 319 dosyadan oluşmaktadır.
Bununla birlikte, 71 milyona yakın benzersiz e -posta olsa da, her e -posta adresi için, farklı sitelerin kimlik bilgilerinin çalındığı için başka birçok kayıt vardır.
Hunt, NAZ.API verilerinin, geçmişte kullanılan diğer HIBP abonelerinden birini içerdiği için muhtemelen eski olduğunu söylüyor. Hunt, şifresinin 2011 yılında kullanıldığını, yani bazı verilerin 13 yaşın üzerinde olduğunu söylüyor.
Kimlik bilgilerinizin Naz.api veri kümesinde olup olmadığını kontrol etmek için bende bir arama gerçekleştirebilirsiniz. E-postanız Naz.api ile ilişkili bulunursa, site sizi uyarır ve bilgisayarınıza bir noktada bilgi çalma kötü amaçlı yazılımlarla enfekte olduğunu gösterir.
Ne yazık ki, HIBP sizi e -postanızın Naz.api'de olduğu konusunda uyarsa bile, hangi web sitesi kimlik bilgilerinin çalındığını söylemez.
Bu veri kümesi kısmen bilgi çalan kötü amaçlı yazılımlarla bağlantılı olduğundan, kaydedilen tüm hesaplarınız için şifreleri değiştirmeniz önerilir.
Bu, kurumsal VPN'ler, e -posta hesapları, banka hesapları ve diğer kişisel hesaplar için şifreler içerir.
Ayrıca, info-stealers kripto para cüzdanları çalmaya çalıştıkça, herhangi bir kriptoyu hemen başka bir cüzdana aktarmalısınız.
Hangi hesapların ortaya çıktığı hakkında daha ayrıntılı bilgi için, şu anda kullanmaya çalışan herkesle bunalmış olan Illicit.services web sitesini deneyebilirsiniz.
Phemedrone kötü amaçlı yazılımları düşürmek için Windows Smartscreen Kususu
Google: Kötü amaçlı yazılım kötüye kullanma API'si bir API sorunu değil, standart jeton hırsızlığıdır
Hacker BGP Havoc'a neden olmak için Orange İspanya olgun hesabını kaçırıyor
Veri ihlali davalarını önlemek için kullanıcı sözleşmesini günceller
Lumma Stealer kötü amaçlı yazılım artık tespitten kaçınmak için trigonometri kullanıyor
Kaynak: Bleeping Computer