Das US-amerikanische Federal Bureau of Investigation (FBI) hat 635 Millionen Passwörter zur Datenbank von Have I Been Pwned beigesteuert. Der bekannte Dienst wird häufig zum Aufspüren und Überprüfen von geleakten Benutzeranmeldeinformationen genutzt.
Die Passwörter stammen von einem einzigen Verdächtigen, der die Daten aus verschiedenen Online-Quellen gesammelt hat, darunter offene Webquellen, Tor-basierte Marktplätze, Telegram und über sogenannte Infostealer-Programme.
Von den Passwörtern waren 7,4 Prozent (etwa 46 Millionen) ganz neu in der Datenbank. Die übrigen Daten waren bereits erfasst, wurden nun aber mit Informationen darüber ergänzt, wie häufig sie sind und wie oft sie in Leaks auftauchen.
Die Zusammenarbeit zwischen dem FBI und Have I Been Pwned besteht seit etwa vier Jahren, wobei die Behörde regelmäßig Passwörter weitergibt, die bei laufenden Ermittlungen entdeckt wurden. Es ist auch nicht der größte Beitrag zur Datensammlung, im November wurde eine viel größere Sammlung von einer Milliarde Zugangsdaten hinzugefügt. Dennoch ist es ein wichtiger Anhaltspunkt für Betroffene, um unsichere Passwörter auszumachen und zu ersetzen.
Das sollten Sie jetzt tun
Über die Webseite des Dienstes können Sie kostenlos überprüfen, ob Ihr Passwort geleakt wurde. Zusätzlich können Sie hier nachsehen, ob auch Ihre E-Mail-Adresse im Internet kursiert und etwa für Phishing-Versuche missbraucht werden kann.
Wenn ersteres der Fall ist, sollten Sie Ihr Passwort sofort bei allen Diensten ändern, bei denen es verwendet wird. Befolgen Sie unsere Tipps für sichere Passwörter (keine Standard-Passwörter, Geburtsdaten, Namen oder einfache Zahlenkombinationen) und verwenden Sie, wenn möglich, einen Passwort-Manager, um den Überblick zu behalten.
Jetzt prüfen: 183 Millionen neue Zugangsdaten aus Datenlecks bei HIBP gelandet
SOCIAL SHARE CARD GENERATOR