三個月前,來自全球各地的執(zhí)法機構(gòu)共同努力,摧毀了世界上最臭名昭著的僵尸網(wǎng)絡(luò)之一Emotet。這一行動令執(zhí)法機構(gòu)獲得了大量被破壞的電子郵件服務(wù)地址,聯(lián)邦調(diào)查局現(xiàn)在將這些地址提供給Have I Been Pwned(HIBP),使所有人都能更容易地檢查他們的信息是否被Emotet收割和使用。
在完成一次漂亮的執(zhí)法行動后,聯(lián)邦調(diào)查局聯(lián)系并詢問Have I Been Pwned(HIBP)是否應(yīng)該提醒受影響的個人和公司他們的賬戶被Emotet影響。這并不是執(zhí)法部門第一次在犯罪活動后攜手HIBP,幾年前愛沙尼亞中央警察也曾為類似目的使用過它。
隨后,聯(lián)邦調(diào)查局移交了4324770個來自不同國家和區(qū)域域名的電子郵件地址,這些地址來自于逮捕過程中獲得的兩個獨立的數(shù)據(jù)體。第一個是由Emotet用來發(fā)送垃圾郵件的電子郵件憑證組成,第二個是從瀏覽器中獲取的存儲網(wǎng)絡(luò)憑證。
與大多數(shù)入侵事件中被泄露的憑證不同,這些數(shù)據(jù)是不能公開搜索的。HIBP把這一事件標記為敏感事件,以防止任何已被列入Emotet的人成為具體的目標。
普通用戶要檢查數(shù)據(jù)是否被包括在內(nèi),首先需要通過通知服務(wù)驗證地址的所有權(quán),或進行域名搜索:
(舉報)