News Aus Hackerforum: Have I Been Pwned erfasst Millionen neuer Zugangsdaten

Auf meiner Hauptmailadresse war es Netlog aus dem Jahr 2012.
Ich hab keine Ahnung wo oder wann ich diese Firma oder ein Service von denen genutzt habe. đŸ€·â€â™‚ïž

Alle anderen Mail-Adressen sind sauber.
 
  • GefĂ€llt mir
Reaktionen: Zocker1996
Bei mir betrifft es nur alte Leaks deren Daten schon lange nicht mehr aktuell sind.
Adobe 2013
Dropbox 2012
XSplit 2013
Nexusmods 2015
Angeblich Gravatar in 2020. Einen Dienst den ich nicht einmal kenne und folglich auch keinen Account oder Passwort dort habe.
 
Keine einzige Antwort hier bezieht sich auf die News. Wer ist vom Breach Naz.API betroffen?
Alles andere juckt keinen.
 
2 von 3 Email Adressen sind bei mir betroffen. Erstmal Passwörter wechseln. 😅
 
  • GefĂ€llt mir
Reaktionen: shortex
Diese neuen Infos helfen leider wenig. Ich bin auch schon seit Jahren in diesen Listen. Vermutlich dank des Dropbox-Hacks 2012. Ohne eine genaue Angabe der URL oder des Passwortes aus dem Datensatz, weiß ich nicht ob und welcher Dienst betroffen ist. Vermutlich aber keiner. Auch dieses mal werden sicher viele alte Daten wieder mit in der Sammlung gelandet sein. Sinnvoll wĂ€re es, wenn haveibeenpwned den vollstĂ€ndigen Datensatz zu einer E-Mailadresse an eben diese senden wĂŒrde statt nur zu warnen dass man da irgendwie mit irgendwas gelistet wurde.
 
  • GefĂ€llt mir
Reaktionen: Cantello, TechX, DeepBlue23 und 4 andere
Danke fĂŒr den Artikel.

GlĂŒck im UnglĂŒck, nur eine Adresse wurde erkannt, ist aber schon von 2020, dies habe ich damals schon auf dieser Seite gesehen und die Daten geĂ€ndert.

Drei weitere Adressen waren nicht dabei, die gebe ich aber auch nicht einfach so weiter, die verwende ich nur bei wenigen aber generell sicheren Seiten.

Ich habe auch eine von mir nicht genutzte Arbeitsadresse von der Arbeit eingegeben, Treffer, sind aber nur öffentliche Daten die sowieso jeder einsehen kann, keine Passwörter.
 
Man darf auch nicht vergessen, dass mit "Passwort" hier in der Regel das Passwort zum Account auf der gehackten Seite gemeint ist, nicht das Passwort zum Emailaccount.
 
  • GefĂ€llt mir
Reaktionen: JeanLuc Bizarre, Sinatra81, Gurkenwasser und 4 andere
Compromised data: Browser user agent details, Email addresses, IP addresses, Names, Physical addresses, Usernames

Ein französischer Streaminganbieter. Passwörter wurden anscheinend nicht abgegriffen. WĂ€re aber auch nicht so schlimm, da ich fĂŒr jede Seite ein anderes Passwort nutze. Schlimmer sind da eher die persönlichen Daten, die sehr wahrscheinlich meinen Namen und Adresse, wegen des Zahlungsverkehrs beinhalten.
 
“Pwned in 12 data breaches..” und ich nutze die E-Mail immer noch, sollte ich vielleicht mal Ă€ndern.
 
  • GefĂ€llt mir
Reaktionen: Zocker1996 und Col. Jessep
Zwei meiner genutzten eMail-Adressen tauchen dort auf. Interessant ist, dass meine eMail-Adressen auch auf Portalen genutzt wurden, die ich selbst nie benutzt hatte - darunter auch ein russischer messaging Dienst.

Ab und zu bekomme ich mit, wie jemand versucht sich in die eMail-Adresse einzuloggen. Dann bekomme ich stĂ€ndig eMails mit der Anleitung zum ZurĂŒcksetzen des Passworts. Anscheinend ist es den Angreifern aber zu mĂŒhselig das Passwort knacken zu wollen.

Kein Wunder, meine Passwörter sind von der Anzahl der Ziffern weitaus umfangreicher und existieren in keinem Passwort-Manager, in keinem Notizbuch o.À. sondern nur als synaptische Verbindung in meinem Gehirn.

Meine noch nicht entwendeten eMail-Adressen nutze ich nur mit Apple Hide My eMail.

"Naz.API" wird allerdings bei keiner meiner eMail-Adressen aufgefĂŒhrt.
 
  • GefĂ€llt mir
Reaktionen: MidwayCV41
Ich will es eigentlich nicht wirklich wissen. Aber ich steh da drin, das weiß ich. Alles wichtige ist 2FA gesichert und ich nutze fĂŒr alles ein eigenes PW. Waren meist eh nur unwichtige MĂŒllseiten bei denen das 0815 PW fĂŒr Schrott abgegriffen worden ist.
 
Eine meiner 5 Email-Adressen (keine wirklich wichtige) bei Nexusmods und Deezer.
Jedoch keins meiner Passwörter, die mittlerweile ohnehin schon wieder anders lauten.
Werden jÀhrlich mit Passwortgenerator neu erstellt. (24 stellig)
2FA ohnehin schon seit langem aktiv wo es möglich ist.


Deezer: In late 2022, the music streaming service Deezer disclosed a data breach that impacted over 240M customers. The breach dated back to a mid-2019 backup exposed by a 3rd party partner which was subsequently sold and then broadly redistributed on a popular hacking forum. Impacted data included 229M unique email addresses, IP addresses, names, usernames, genders, DoBs and the geographic location of the customer.


Nexus Mods: In December 2015, the game modding site Nexus Mods released a statement notifying users that they had been hacked. They subsequently dated the hack as having occurred in July 2013 although there is evidence to suggest the data was being traded months in advance of that. The breach contained usernames, email addresses and passwords stored as a salted hashes.
 
Zuletzt bearbeitet:
  • GefĂ€llt mir
Reaktionen: floTTes
Eine e-Mail von mir ist betroffen und das war durch den CD Projeckt Red Forum hack.

Die selbe Adresse ist auch in 3 Sammlungen aufgetaucht, von daher gehe ich davon aus das es durch den oben genannten Leack geschehen ist.

Die 4 anderen sind alle clean. Da ich aber schon immer ein bisschen Paranoid war bei Passwörtern habe ich fĂŒr jedes Game oder Service ein anderes Passwort und wo möglich auch 2FA.

Da ich auch seit Jahren keine ungewöhnlichen Log In versuche beim e-Mail Hoster sehe gehe ich davon aus das diese e-Mail nicht Interessant genug ist.
 
Schon lange mit meiner „Haupt“ und einzigen Adresse mehrfach in der Liste vertreten, danke Gravatar und ZAP-Hosting. Da ich fĂŒr jeden Dienst bzw. Anbieter aber individuelle Passwörter (Passwort Manager) und 2FA (falls verfĂŒgbar) verwende, ist es mir tatsĂ€chlich egal. Ärgerlicher sind Zahlungsdaten oder Adressen.
 
Ein Hoch auf Proton Pass! Ich bin glĂŒcklicherweise nicht betroffen.
 
14 Ergebnisse, doch nichts wirklich relevantes darunter. Passwörter sind Zufallsgeneriert, ansonsten nur Username und E-Mail. Username kann haben wer will und E-Mail .. joa, weiß nicht, Spam bekomme ich so gut wie keinen und der der kommt, erkennt der Spamfilter zuverlĂ€ssig.

Einzig die Menge an vorkommenden großen - oder ehemals großen - Unternehmen ist bedauerlich.
 
Bei mir auch nur meine Hauptmailadresse auf der mir zu viele Accounts sind die ich umziehen mĂŒsste und dafĂŒr zu faul bin. Alles wichtige hat aber 2FA und Zugang zur Mailadresse sollte nicht verloren gehen können. Die Mailadresse besteht seit 2003, der frĂŒheste Leak ist von 2007 (gPotato -> hab damals Flyff gespielt) :D
 
ZurĂŒck
Oben