HIBP 新增 2.84 亿个被信息窃取恶意软件盗取的帐户

Have I Been Pwned (HIBP) 是一种数据泄露通知服务,已将超过 2.84 亿个被信息窃取恶意软件盗取的帐户集成到其数据库中。这个庞大的数据集是由 HIBP 创始人 Troy Hunt 发现的,他在检查在名为“ALIEN TXTBASE”的 Telegram 频道上共享的窃取日志中的 1.5TB 数据时发现了被盗帐户。该集合包括 230 亿行数据,其中包含 4.93 亿个网站和电子邮件地址对,影响了 2.84 亿个唯一电子邮件地址。
除了被盗用的帐户外,HIBP 还在其 Pwned Passwords 数据库中添加了 2.44 亿个新密码,并更新了另外 1.99 亿个先前记录的密码的计数。这些数据可能包括通过各种网络攻击(例如凭证填充和数据泄露)获得的新旧凭证。为了验证被盗帐户的真实性,Hunt 确认使用被盗电子邮件地址进行密码重置尝试会促使相应的服务发送重置电子邮件。
HIBP 推出了新的 API,使订阅的域所有者和网站运营商能够每分钟搜索多达 1000 个电子邮件地址,并通过查询窃取程序日志来识别被盗的凭据。订阅 HIBP 通知的普通用户也可以了解他们的帐户是否被盗用,但只能看到捕获其凭据的网站,从而确保敏感信息不会公开暴露。该计划旨在帮助组织识别和减轻凭据被盗的影响。
来源