Have I Been Pwned dodaje 71 milionów e-maili z listy skradzionych kont Naz.API
5.00/5
(1)

Have I Been Pwned dodaje 71 milionów e-maili z listy skradzionych kont Naz.API

Serwis Have I Been Pwned zaktualizował bazę danych o prawie 71 milionów adresów e-mail, powiązanych z kradzionymi kontami w zbiorze Naz.API.

Serwis Have I Been Pwned zaktualizował bazę danych o niemal 71 milionów adresów e-mail, związanych z kradzionymi kontami pochodzącymi ze zbioru Naz.API. Zbiór ten obejmuje ponad miliard skradzionych danych uwierzytelniających, zdobytych za pomocą technik credential stuffing oraz infostealerów. 

Listy upychania poświadczeń (credential stuffing) to zbiory par loginów i haseł skradzionych z poprzednich naruszeń danych.  Następnie wykorzystuje się je w celu włamań na konta w innych witrynach.

 Infostealery, z kolei, to rodzaj złośliwego oprogramowania, które ma na celu wykradanie informacji z zainfekowanego urządzenia. Należą do nich dane uwierzytelniające przechowywane w przeglądarkach, klientach VPN, klientach FTP, a także  klucze SSH, dane kart płątniczych, pliki cookie, historię przeglądania i portfele kryptowalutowe. Ten rodzaj złośliwego oprogramowania próbuje również wykraść klucze SSH, karty kredytowe, pliki cookie, historię przeglądania i portfele kryptowalut. Skradzione informacje są zazwyczaj przechowywane w “dziennikach” i przesyłane na zdalne serwery. Następnie mogą być wykorzystywane do różnych celów, takich jak włamania, sprzedaż na rynkach przestępczych lub udostępnianie na forach hakerskich.

Co to jest Naz.API?

Naz.API to zbiór ponad 1 miliarda skradzionych danych uwierzytelniających. Zyskał popularność po zasileniu platformy wywiadowczej typu open source (OSINT) Illicit.services, umożliwiającej przeszukiwanie skradzionych informacji. Usługa została zamknięta w lipcu 2023 roku z obawy przed jej wykorzystaniem do ataków typu Doxxing i SIM-swapping, lecz została ponownie uruchomiona we wrześniu tego samego roku. Illicit.services korzysta z danych z różnych źródeł, a jednym z największych było właśnie Naz.API, który pierwotnie był dostępny tylko dla ograniczonej liczby osób. 

Każdy wiersz w zbiorze Naz.API składa się z adresu URL, loginu i powiązanego hasła skradzionego z urządzenia danej osoby.
Przykładowe rekordy z zestawu danych Naz.API

Nowe rekordy dodane do HIBP

Serwis Have I Been Pwned dołączył zestaw danych Naz.API do swojej bazy po otrzymaniu go od znanej firmy technologicznej. Zestaw ten składa się z 319 plików o łącznej wielkości 104 GB, zawierających 70 840 771 unikalnych adresów e-mail. Choć dane obejmują 71 mln unikalnych adresów e-mail, mogą być one przestarzałe, sięgając nawet ponad 13 lat wstecz.
Cyberprzestępcy udostępniający zestaw danych Naz.API na forach hakerskich

Aby sprawdzić, czy Twoje poświadczenia znajdują się w zestawie danych Naz.API, możesz skorzystać z wyszukiwarki na Have I Been Pwned. W przypadku powiązania Twojego adresu e-mail z Naz.API, witryna poinformuje Cię o tym fakcie. Może to sugerować, że w pewnym momencie Twój komputer mógł być zainfekowany szkodliwym oprogramowaniem.
Have I Been Pwned wykrywa e-mail w dziennikach Naz.API

Należy jednak zaznaczyć, że serwis nie ujawnia konkretnych witryn, z których pochodzą te dane. Więcej szczegółowych informacji na temat ujawnionych kont można znaleźć na stronie Illicit.Services

Źródło: https://www.bleepingcomputer.com/news/security/have-i-been-pwned-adds-71-million-emails-from-nazapi-stolen-account-list/ 
Oceń blog:
Czas czytania: 4 min
Data: 25.01.2024

Terminarz

prev

next

Lista najbliższych webinariów

15.09.2026
10:00 Darmowy warsztat ESET PROTECT | Integracje Active Directory, Entra ID i AWS/Azure/GCP
Darmowy warsztat ESET PROTECT | Integracje Active Directory, Entra ID i AWS/Azure/GCP
22.09.2026
09:00 Hardening Windows i Active Directory – Tiering, PAW, Jump Servers (warsztaty 1 dzień)
Hardening Windows i Active Directory – Tiering, PAW, Jump Servers (warsztaty 1 dzień)
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
29.09.2026
09:00 Warsztaty wprowadzające do konteneryzacji i Kubernetes – szkolenie praktyczne
Warsztaty wprowadzające do konteneryzacji i Kubernetes – szkolenie praktyczne
05.10.2026
09:00 Szkolenie AD Certificate Services (PKI) – podstawy, hierarchie, NDES (3 dni)
Szkolenie AD Certificate Services (PKI) – podstawy, hierarchie, NDES (3 dni)
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
Forcepoint DSPM (Data Security Posture Management)

Forcepoint DSPM (Data Security Posture Management)

Wycena indywidualna
Zobacz więcej
Forcepoint DLP for Email

Forcepoint DLP for Email

Wycena indywidualna
Zobacz więcej
Sygnanet

Sygnanet - anonimowe, bezpieczne i proste w obsłudze narzędzie do przyjmowania zgłoszeń od sygnalistów.

4920.00 PLN
Zobacz więcej
Konferencja
Cyber Horizons
Pierwsza polska konferencja
cybersecurity w tej formule.
Szczyrk, 6-8.10.2026.
Zobacz