Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt

Das Archiv der Datenleck-Such-Website Have I Been Pwned (HIBP) wächst und wächst: Jüngst haben die Verantwortlichen Zugangsdaten von rund 284 Millionen Accounts aus verschiedenen Datenkeaks hinzugefügt.

Anzeige

Auf der HIBP-Website kann man prüfen, ob die eigene E-Mail-Adresse oder Passwörter in Datenleaks auftauchen. Die Einzelsuche ist kostenlos. Neuerdings können Website-Betreiber gegen Gebühr zwei neue APIs anzapfen, um etwa von Datenleaks betroffene Kunden ausfindig zu machen.

Das Datenpaket stammt aus einem Telegram-Kanal mit der Bezeichnung ALIEN TXTBASE. Der Betreiber von HIBP Troy Hunt gibt in einem Beitrag an, die geleakten Zugangsdaten geprüft zu haben und er stuft sie als echt ein.

Infostealer verstecken sich oft in gecrackter Software von etwa Adobe. In einigen Fällen tauchen als legitime Anwendung getarnte Trojaner sogar ganz oben in den Ergebnissen einer Internetsuche auf.

Nach der Installation begrüßt ein Opfer aber nicht das Adobe-Logo, sondern die Malware kopiert im Hintergrund so viele Accountdaten wie möglich und leitet diese an Cyberkriminelle weiter. Am Ende landen die Login-Daten in riesigen Listen, die in Untergrundforen zum Verkauf stehen.

Ab sofort können Domaininhaber und Website-Betreiber zwei neue APIs gegen Gebühr nutzen. Der Service richtet sich an große Kunden, die effektiv ganze E-Mail- und Website-Domains nach kompromittierten Konten durchsuchen wollen. So könnten etwa die Domianinhaber von www.netflix.com Kunden mit bereits geleakten Login-Daten identifizieren.

Zuletzt stockte HIBP sein Archiv Anfang Februar 2025 um die geleakten Zugangsdaten von rund 96 Millionen 1win-Nutzern auf.

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Heise)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

LibreOffice: Manipulierte Dokumente können in Wind...
X.Org und Xwayland: Sicherheitslücken ermöglichen ...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Mittwoch, 18. Juni 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo