成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2.84億賬戶遭信息竊取木馬竊取,Have I Been Pwned緊急更新數(shù)據(jù)庫

安全
2.84億賬戶被信息竊取木馬竊取,HIBP緊急更新數(shù)據(jù)庫,強(qiáng)調(diào)“這些新API將幫助組織識別并阻止惡意活動(dòng)”。

Have I Been Pwned(HIBP)數(shù)據(jù)泄露通知服務(wù)近日新增了2.84億個(gè)被信息竊取木馬(infostealer)竊取的賬戶。這些賬戶數(shù)據(jù)是在一個(gè)名為“ALIEN TXTBASE”的Telegram頻道中被發(fā)現(xiàn)的。

HIBP的創(chuàng)始人Troy Hunt表示,在分析1.5TB的竊取日志時(shí),他發(fā)現(xiàn)了284,132,969個(gè)被泄露的賬戶。這些日志可能來自多個(gè)來源,并在Telegram頻道上共享。他在一篇博客中寫道:“這些日志包含230億行數(shù)據(jù),涉及4.93億個(gè)獨(dú)特的網(wǎng)站和電子郵件地址組合,影響了2.84億個(gè)唯一的電子郵件地址。”此外,Hunt還提到:“我們還向Pwned Passwords數(shù)據(jù)庫中添加了2.44億個(gè)之前從未見過的密碼,并更新了數(shù)據(jù)庫中已有的1.99億個(gè)密碼的計(jì)數(shù)。”

由于這批數(shù)據(jù)規(guī)模龐大,可能包含通過憑證填充攻擊和數(shù)據(jù)泄露竊取的舊憑證和新憑證。在將這些被盜賬戶添加到HIBP數(shù)據(jù)庫之前,Troy通過嘗試使用被盜電子郵件地址進(jìn)行密碼重置來確認(rèn)其真實(shí)性,確保服務(wù)能夠發(fā)送密碼重置郵件。

新API助力組織識別惡意活動(dòng)

HIBP近期新增了API功能,允許用戶每分鐘進(jìn)行多達(dá)1000次電子郵件地址搜索和竊取日志查詢。域名所有者和網(wǎng)站運(yùn)營商(按月訂閱付費(fèi))現(xiàn)在可以通過電子郵件域名或網(wǎng)站域名查詢新增的竊取日志,從而識別出哪些客戶的憑證被盜。

當(dāng)被問及普通用戶是否也能查詢自己的賬戶是否出現(xiàn)在ALIEN TXTBASE的竊取日志中時(shí),Troy表示,如果他們訂閱了HIBP的通知服務(wù),是可以查詢到的。但他補(bǔ)充道:“但只有當(dāng)用戶使用通知服務(wù)驗(yàn)證他們的地址時(shí),才能顯示他們的憑證在哪些網(wǎng)站被竊取。我不希望公開這些信息,因?yàn)檫@可能會(huì)暴露敏感服務(wù)的使用情況。”

Troy還強(qiáng)調(diào):“這些新API的引入將最終幫助許多組織識別惡意活動(dòng)的源頭,更重要的是,能夠在惡意活動(dòng)造成損害之前提前阻止它。”

HIBP的歷史數(shù)據(jù)泄露記錄

2021年12月,HIBP曾添加了44.1萬個(gè)通過RedLine惡意軟件竊取的賬戶。RedLine是當(dāng)時(shí)最廣泛使用的信息竊取木馬之一。這些數(shù)據(jù)是在一臺未受保護(hù)的服務(wù)器上發(fā)現(xiàn)的,暴露了2021年8月和9月期間收集的超過600萬條RedLine日志。

更近期的,本月早些時(shí)候,HIBP還添加了1200萬Zacks Investment用戶的賬戶信息。這些用戶的敏感數(shù)據(jù)(包括姓名、用戶名、電子郵件地址、IP地址、物理地址和電話號碼)在一次安全漏洞中被泄露。兩年前的2023年6月,HIBP還添加了另一個(gè)數(shù)據(jù)庫,其中包含880萬使用Zacks平臺用戶的電子郵件地址、用戶名、未加鹽的SHA256密碼、地址、電話號碼和全名等信息。

通過持續(xù)更新和擴(kuò)展數(shù)據(jù)庫,HIBP為用戶和組織提供了更多工具來應(yīng)對日益復(fù)雜的數(shù)據(jù)泄露問題。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2016-01-13 10:16:20

2016-02-02 10:03:03

2022-08-09 23:20:30

黑客數(shù)據(jù)安全

2022-04-08 09:57:20

惡意軟件黑客信息泄露

2015-06-16 09:56:44

2021-06-02 09:59:05

數(shù)據(jù)泄露漏洞開源

2023-06-27 19:11:23

2020-10-16 12:11:31

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全黑客

2015-07-07 17:09:18

2022-12-02 13:56:14

2025-01-21 14:48:39

2023-07-04 16:14:55

2009-07-31 18:22:18

2014-08-27 17:20:24

2020-12-14 09:50:37

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-07-20 13:54:39

惡意軟件數(shù)據(jù)泄露

2015-04-02 11:27:33

2013-07-09 15:33:59

2009-05-07 11:32:48

2013-06-06 15:13:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩在线资源 | www.色53色.com| 久久影院一区 | 一区二区三区四区毛片 | 成人精品久久日伦片大全免费 | 日韩2020狼一二三 | 中文字幕av网 | 精品久久一区 | 色婷婷综合在线观看 | 亚洲国产高清高潮精品美女 | 日本不卡一区二区三区在线观看 | 久久精品亚洲精品国产欧美 | 精品成人69xx.xyz | 99精品一区二区 | 欧美成人影院 | 国产美女久久 | 成人午夜视频在线观看 | 午夜伦理影院 | 日韩免费福利视频 | 91精品无人区卡一卡二卡三 | 亚洲成人在线视频播放 | 久久久久久91 | 黄视频网站在线 | 毛片a区 | aa级毛片毛片免费观看久 | chinese中国真实乱对白 | 超碰在线国产 | 日韩高清一区 | 少妇诱惑av | 亚洲人在线 | 欧美一级黄视频 | 东方伊人免费在线观看 | 蜜桃视频在线观看免费视频网站www | 中文字幕1区| 韩国毛片一区二区三区 | 日一区二区三区 | 国产美女精品 | 欧美aⅴ在线观看 | 毛片网站免费观看 | 久久精品一级 | 99re热精品视频 |