Lijsten met ruim een miljard inloggegevens online gepubliceerd

password-1433221-m

Twee lijsten met de inloggegevens voor in totaal ruim een miljard gebruikersaccounts zijn online verschenen. De gegevens zijn toegevoegd aan HaveIBeenPwned.com, de website van beveiligingsonderzoekers Troy Hunt waar gebruiker sdoor hun e-mailadres op te geven kunnen controleren of hun inloggegevens zijn uitgelekt.

Dit meldt Hunt op zijn blog. Hunt vermoedt dat de lijsten een combinatie van inloggegevens bevatten die zijn uitgelekt tijdens eerdere datalekken. Een fors deel van de e-mailadressen is al langer opgenomen in de database van HaveIBeenPwned.com. Enkele honderden miljoenen accounts stonden echter nog niet eerder op de lijst en zijn nu toegevoegd. Overigens zijn alleen e-mailadressen opgenomen in de database; de bijbehorende wachtwoorden worden door Hunt niet gepubliceerd.

Hunt stelt dat gebruikers de twee lijsten met inloggegevens zouden moeten zien als een herinnering dat zij moeten overstappen op een password manager en sterke, unieke wachtwoorden moeten gebruiken voor ieder account. De beveiligingsonderzoeker waarschuwt dat cybercriminelen met behulp van uitgelekte inloggegevens proberen in te loggen bij andere online diensten. Hunt adviseert daarom bij iedere online dienst en website een uniek wachtwoord te gebruiken om dit te voorkomen.

Lees ook
Het Verizon Threat Research Advisory Center (VTRAC)  viert zijn 20e verjaardag

Het Verizon Threat Research Advisory Center (VTRAC) viert zijn 20e verjaardag

Het Verizon Threat Research Center (VTRAC), een speciale divisie binnen het bedrijf dat zich richt op cybersecurityadvies en het voortouw neemt in de strijd tegen cybercriminaliteit, viert het twintigjarige bestaan.

"Bijna twee derde van NL25 bedrijven laat klanten en leveranciers kwetsbaar voor e-mailfraude"

"Bijna twee derde van NL25 bedrijven laat klanten en leveranciers kwetsbaar voor e-mailfraude"

Proofpoint, een cybersecurity- en compliance-bedrijf, publiceert onderzoek waaruit blijkt dat 32% van 25 bedrijven (NL25) op de Amsterdam Exchange Index (AEX) achterlopen op het gebied van primaire cybersecuritymaatregelen. Hierdoor lopen klanten en leveranciers hoger risico op imitatie aanvallen via e-mail.

Is de cybercrimineel van de toekomst een robot?

Is de cybercrimineel van de toekomst een robot?

Hoewel de eerste door AI gegenereerde cyberaanval nog officieel gedocumenteerd moet worden, zal kunstmatige intelligentie naar verwachting ook in security zijn impact gaan hebben. Sterker nog, AI wordt nu al door cybercriminelen ingezet en bijvoorbeeld gebruikt om phishingmails bij te slijpen. En nieuwe bedreigingen komen door AI waarschijnlijk no1