Inloggegevens van beveiligingsapp voor Android in handen van hackers

Hackers hebben inloggegevens van 100.000 Cerberus-gebruikers buitgemaakt. Een pijnlijke situatie, aangezien de app Cerberus juist bedoeld is om de veiligheid van Android-gebruikers te vergroten. Het bedrijf heeft de wachtwoorden van getroffen accounts gereset en gebruikers op de hoogte gesteld via e-mail.
Cerberus is een app waarmee bedrijven en consumenten maatregelen kunnen nemen indien hun Android-smartphone of -tablet wordt gestolen. Zo kunnen zij het apparaat lokaliseren in de hoop het apparaat terug te vinden. Indien het apparaat niet meer teruggehaald kan worden kunnen gebruikers het apparaat vergrendelen of zelfs op afstand volledig wissen. Dit moet voorkomen dat data op het apparaat in handen valt van criminelen.
Inloggegevens gestolen
De inloggegevens van ongeveer 100.000 Cerberus-gebruikers zijn echter in handen gevallen van hackers. Cybercriminelen hebben ingebroken op de servers van Cerberus en hebben hier een aantal logbestanden buitgemaakt. Deze bestanden bevatten de inloggegevens van ongeveer 100.000 gebruikers. De wachtwoorden zijn overigens gehasht. Doorgaans worden de wachtwoorden ook nog gesalt, wat de veiligheid van de wachtwoorden aanzienlijk vergroot.
Het is onduidelijk of Cerberus de wachtwoorden inderdaad heeft gesalt. De accounts van drie verschillende gebruikers waren namelijk al gehackt voordat het bedrijf ingrijpen. Dit betekent dat de wachtwoorden niet gesalt waren of dat de salt eveneens door de hackers is buitgemaakt.
Meer over
Lees ook
"Prominente cyberdreiging gaat tegen trend in en toont consistentie"
Het dreigingslandschap onderging het afgelopen jaar veel veranderingen op het gebied van gedrag, doelwitten en malwaregebruik. Veel dreigingsactoren zijn hiermee verdwenen. TA584 gaat tegen deze trend in en vertoont juist consistentie in gedragspatronen en het soort doelwitten.
Fortinet breidt FortiCNAPP uit met contextuele informatie over het netwerk, data en de runtime-lagen
Verbeteringen combineren informatie over de aanwezige netwerkbeveiliging, native Data Security Posture Management (DSPM)-technologie en runtime-validatie, zodat security-teams risico’s rond de beveiliging van de cloud op prioriteit kunnen indelen
Genetec deelt aanbevelingen voor fysieke security teams op Data Protection Day
Wereldwijd is het vandaag Data Protection Day. Om deze dag te supporten en organisaties te helpen hun fysieke beveiligingsdata te beschermen, deelt Genetec Inc. (“Genetec”), wereldwijd leider in zakelijke software voor fysieke security, een aantal aanbevelingen.



