ФБР будет скармливать утёкшие пароли сервису Have I Been Pwned

ФБР будет скармливать утёкшие пароли сервису Have I Been Pwned

ФБР будет скармливать утёкшие пароли сервису Have I Been Pwned

ФБР в скором времени начнёт делиться скомпрометированными паролями с популярным сервисом Троя Ханта — Have I Been Pwned. Утёкшие учётные данные поступают в бюро в ходе расследования различных киберинцидентов.

Напомним, что Have I Been Pwned включает в себя сервис под названием Pwned Passwords https://haveibeenpwned.com/Passwords, позволяющий пользователям искать свои пароли среди скомпрометированных учётных данных.

Введя свой пароль, вы можете посмотреть, в каких именно утечках он фигурировал (если фигурировал вообще). Например, если ввести слово «password», то сервис выдаст 3 861 493 упоминаний этого пароля в реальных утечках.

Создатель Have I Been Pwned Трой Хант на днях сообщил, что ФБР в скором времени будет «скармливать» его сервису утёкшие пароли, которые агенты обнаруживают в ходе расследований серьёзных киберинцидентов.

Таким образом, пользователи и администраторы смогут проверить, использовались ли их пароли в преступных целях. Особенно это важно, конечно, для системных администраторов, которым нужно срочно менять скомпрометированные учётные данные, чтобы не стать жертвой очередной кибератаки с подбором паролей.

ФБР будет предоставлять сведения в виде пары хешей SHA-1 и NTLM, которые впоследствии можно искать на самом сайте или же загрузить список Pwned Password для пользования офлайн. Чтобы сделать процесс более удобным, Трой Хант открыл исходный код Password Pwned, а также попросил веб-разработчиков написать API «Password Ingestion».

В будущем не только ФБР, но и другие правоохранительные органы смогут использовать этот API для передачи выявленных скомпрометированных паролей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники выдали курьеру суточные для кражи 2,6 млн рублей у пенсионерки

В Иркутске задержали молодого человека, который по указке телефонных мошенников съездил в Москву и забрал 2,6 млн руб. у 76-летней жертвы обмана. Поймать курьера удалось благодаря обращению пенсионерки в полицию.

По словам жительницы столичного Новогиреево, ей поступил звонок из некоей компании по установке домофонов. Для подтверждения заявки собеседник попросил назвать код из СМС.

Заполучив заветный ключ, аферисты стали названивать от имени госструктур, пытаясь убедить пожилую женщину в наличии угрозы ее сбережениям. В итоге жертва сняла все деньги со счетов, суммарно 2,6 млн руб., и передала их прибывшему гонцу.

Озарение пришло лишь после опрометчивого поступка. По жалобе была запущена обычная для таких случаев процедура: проведены оперативно-разыскные мероприятия, установлена личность курьера, оформлена служебная командировка в Иркутск/

Как оказалось, участники мошеннической схемы, отправив задержанного в дальний путь, даже оплатили ему проживание и питание в Москве. Забрав деньги у жертвы, 21-летнмй парень перевел их на заранее оговоренный криптокошелек.

Уголовное дело возбуждено по признакам совершения преступления, предусмотренного ч. 4 ст. 159 УК РФ (мошенничество в составе ОПГ либо в крупном размере, до 10 лет лишения свободы со штрафом до 1 млн рублей).

Время до начала судебного процесса сибиряк проведет под стражей. Полиция ищет других соучастников и жертв мошеннической схемы.

Заметим, замена кодов домофонов далеко не первый раз используется как предлог для обзвона граждан с целью обмана. Призвать аферистов к ответу далеко не всегда удается, гораздо проще выявить и поймать курьеров телефонных мошенников.

Соглашаясь на такую работу, наемники порой не осознают, что в случае поимки им грозят тюремные сроки, а при активном сотрудничестве с мошенниками — даже немалые.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru