Screenshot van website Have I Been Pwned
© Jarretera/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

De Britse National Cyber Crime Unit heeft bijna 586 miljoen wachtwoorden gedeeld met datalekzoekmachine Have I Been Pwned. Deze wachtwoorden waren gevonden tijdens een onderzoek naar criminele activiteiten. Bijna 226 miljoen wachtwoorden waren nieuw voor HIBP. Gecompromitteerde wachtwoorden die de FBI aantreft, worden voortaan ook toegevoegd aan de dataset van Have I Been Pwned. Dat schrijft beheerder van HIBP, Troy Hunt, in een blogpost.

Honderden miljoenen wachtwoorden gevonden

De NCCU heeft op een Britse cloudopslagdienst honderden miljoenen wachtwoorden gevonden tijdens een onderzoek naar criminele activiteiten. Deze wachtwoorden waren gekoppeld aan e-mailadressen. Het is niet bekend wie de data op de cloudopslagdienst heeft geplaatst. De data kon door criminelen gebruikt worden om fraude te plegen.

De wachtwoorden die de NCCU heeft gevonden konden niet worden toegeschreven aan één bedrijf of platform. Daarom koos NCCU ervoor om de wachtwoorden te delen met de website Have I Been Pwned.

Have I Been Pwned?

De website Have I been Pwned staat bekend om de database waarin je kunt controleren of jouw e-mailadres ooit is gelekt in een hack. De website heeft daarnaast een doorzoekbare database van gestolen wachtwoorden. In de database staan honderden miljoenen wachtwoorden die openbaar zijn gemaakt tijdens lekken. Je kunt in de database checken of jouw wachtwoord in verkeerde handen is gevallen. Als jij slachtoffer bent geworden van een hack dan is het belangrijk om je wachtwoorden te veranderen.

De NCCU heeft meer dan 585,5 miljoen wachtwoorden gedeeld met de Pwned database. Meer dan 225 miljoen wachtwoorden waren nieuw voor de Have I Been Pwned-database. Door de wachtwoorden te delen met HIBP kunnen zoveel mogelijk slachtoffers op de hoogte worden gebracht van de diefstal.

De wachwoorden zijn ook te zien in de Pwned Application Programming Interface (API). Hiermee kunnen gebruikers gegevens uit de database ophalen. Organisaties kunnen deze gebruiken om te implementeren in hun diensten. Beheerders kunnen bijvoorbeeld zien als een wachtwoord is gebruikt dat eerder uitgelekt is. Gebruikers kunnen dan een ander wachtwoord kiezen.

Samenwerkingen

Troy Hunt heeft aangekondigd dat de dienst volledig open source is en dat ze ook een samenwerking aangegaan zijn met de Federal Bureau of Investigation. Gecompromiteerde wachtwoorden die de FBI vindt worden ook beschikbaar voor de Pwned Passwords. In juli dit jaar kondigde Troy Hunt ook al een samenwerking aan met het Nationaal Cyber Security Centrum (NCSC). Het NCSC heeft toegang gekregen tot de API en kan in de gaten houden of e-mailadressen van ambtenaren of politici voorkomen in de database.

Laat een reactie achter