...
🧠 Blogi on omistettu VPN: n ja turvallisuuden, internetin tietosuojan aiheelle. Puhumme ajankohtaisista trendeistä ja uutisista, jotka liittyvät suojeluun.

Yhdistyneen kuningaskunnan hallitus jakaa 585 miljoonaa salasanaa Have I Been Pwned -palvelun kanssa

6

Yhdistyneen kuningaskunnan kansallinen rikosvirasto on lahjoittanut yli 585 miljoonaa salasanaa Have I Been Pwned -palveluun. Tämän palvelun avulla käyttäjät voivat tarkistaa, ovatko heidän kirjautumistietonsa vuotaneet verkkoon.

Kuten FBI:n myöntämät salasanat, tämä valtava klusteri on laskettu Pwned Passwords -tietoihin, jotka mahdollistavat kaivamisen, jos salasana on vaarantunut.

NCA:n salasanaklusteri tulee viraston National Cyber ​​Crime Unitilta (NCCU), joka on kerätty kyberturvallisuustapahtumien tutkinnan aikana .

Have I Been Pwned (HIBP) -palvelun perustajan Troy Huntin mukaan 225 665 425 salasanan kokoelma oli täysin uusi NCA:n lähettämien tietojen tuonnin jälkeen.

Troy Huntin blogitekstin lausunnon mukaan:

Muista nyt, että ennen tämänpäiväistä ilmoitusta niitä oli jo 613 miljoonaa live-Pwned Passwords -palvelussa (ja monia miljoonia muita paikallisessa työkopiossani odottamassa seuraavaa julkaisua), joten NCA:n korpus edusti merkittävää koon kasvua.

HIBP-sivustojen osio, johon nämä salasanat on lisätty, on nimeltään Pwned Passwords. Yritykset ja järjestelmänvalvojat käyttävät yleensä tätä osaa varmistaakseen, ovatko heidän nykyiset salasanansa vaarantuneet hakkeroinnissa.

Tällä hetkellä HIBP Pwned Passwords -klusteri sisältää 5,5 miljardia merkintää, joista 847 miljoonaa on erottuvia. Yritykset voivat myös ladata nämä salasanat tarkistaakseen salasanansa paikallisesti tietojoukon kanssa.

Kuvan luotto: The Record

Huntin antamassaan lausunnossa NCA ilmoitti löytäneensä vaarantuneet salasanat, jotka oli yhdistetty sähköpostitileihin, tililtä Yhdistyneen kuningaskunnan pilvitallennuslaitoksessa.

Raportin mukaan NCA on kertonut Huntille:

Analyysin avulla kävi selväksi, että nämä valtuustiedot olivat kasauma tunnettuja ja tuntemattomia rikottuja tietojoukkoja

Tapauksen tutkijat saivat selville, että tunnistetiedot tulivat useista tietomurroista ja että kolmannet osapuolet voivat käyttää niitä "syötyäkseen lisää petoksia tai tietoverkkorikoksia." He voivat myös syyllistyä kiristysohjelmahyökkäuksiin, tietojenkalasteluun ja muuhun.

NCA:n äskettäisen lahjoituksen myötä Pwned Passwords -palvelun valtuustietojen määrä kasvoi 38 % yli 847 miljoonaan. Tämän päivän julkaisussa on kyse vain siitä, että uudet salasanat saadaan heti kaikkien saataville ilmaiseksi. Troy Hunt pitää tätä erittäin tyydyttävänä tuloksena, koska se on avoin ihmisille, ihmisten omistama ja FBI ja NCA tukevat täysin.

Tämä verkkosivusto käyttää evästeitä parantaakseen käyttökokemustasi. Oletamme, että olet kunnossa, mutta voit halutessasi kieltäytyä. Hyväksyä Lisätietoja