NCA добавило в базу Have I Been Pwned более 585 миллионов утекших паролей

NCA добавило в базу Have I Been Pwned более 585 миллионов утекших паролей

NCA добавило в базу Have I Been Pwned более 585 миллионов утекших паролей

Коллекция ИБ-проекта Have I Been Pwned (HIBP) пополнилась 585 570 857 попавшими в паблик паролями. Из них 225 665 425 оказались совершенно новыми — они уже доступны в поисковой системе бесплатного сервиса Pwned Passwords.

Эти результаты различных утечек обнаружили в облачном хранилище сотрудники британского Управления по борьбе с преступностью (National Crime Agency, NCA). Наборы данных состояли из записей вида «пароль – email-аккаунт».

Владельца внушительной подборки установить не удалось; поскольку база оказалась в общем доступе и может попасть в недобрые руки, авторы находки решили поделиться ею с Троем Хантом (Troy Hunt), создателем агрегатора HIBP. Заметим, NCA — уже второй правоохранительный орган с широкими возможностями, присоединившийся к ИБ-проекту на правах источника информации; полгода назад HIBP заручился аналогичной поддержкой ФБР.

До вливания NCA в коллекции Pwned Passwords числилось 613 млн слитых в Сеть уникальных паролей. В новый релиз (восьмой), выложенный в общий доступ, попали такие не встречавшиеся ранее ключи, как flamingo228, Alexei2005 и 91177700.

Названный сервис HIBP позволяет компаниям и сисадминам проверять сохранность своих паролей. Формируемые Хантом наборы данных доступны через API, их можно также скачать с сайта в виде хешей SHA-1 и NTLM и потом проводить проверки офлайн.

В прошлом месяце через Pwned Password API было подано 1,26 млрд запросов. Сайт HIBP также используют 27 различных государств; им предоставлена возможность проводить поиск на уровне национального домена.

HeartlessSoul: новый троян управляется через блокчейн Solana

Специалисты группы киберразведки департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) выявили атаку с использованием вредоносного XLL-файла. В результате заражения на устройства устанавливался зловред класса RAT (Remote Access Trojan).

Подробности кампании PT ESC опубликовала в своём блоге на Хабре. В качестве точки входа злоумышленники использовали фишинг: жертвам рассылались письма с приманками в виде приказов, коммерческих предложений и договоров.

Вредоносный файл мог быть замаскирован под XLL, LNK или установщик в формате MSI.

После запуска любого из этих файлов загружался PowerShell-скрипт, который затем скачивал обфусцированный JavaScript-код объёмом около 5 МБ. Он представлял собой модульный RAT с широким набором функций — от выполнения команд до сбора данных с заражённой системы.

Одной из особенностей кампании стало использование блокчейна Solana для получения альтернативных адресов управляющего сервера. Таким образом злоумышленники обеспечивали устойчивость инфраструктуры и усложняли блокировку C2-узлов.

По оценке PT ESC, за атакой стоит группировка HeartlessSoul. Кампания продолжается с октября 2025 года и затронула организации в разных странах, включая Россию, Молдову, Украину, Мексику, США и Германию.

RSS: Новости на портале Anti-Malware.ru