5 miljoen inloggegevens voor Gmail-accounts uitgelekt

password-1433221-m

5 miljoen wachtwoorden van accounts bij Gmail, de e-maildienst van Google, zouden op straat liggen. Het zou voornamelijk om Russische e-mailaccounts gaan.

De wachtwoorden zijn volgens het Russische C News opgedoken op een Russisch Bitcoin-forum. The Daily Dot weet te melden dat 40% van de informatie verouderd is en daardoor niet bruikbaar. Veel accounts zouden zijn opgeheven en de meeste wachtwoorden zouden al zijn gewijzigd. De data zou zijn buitgemaakt via onder andere phishing-aanvallen.

Een woordvoerder van Google heeft in een reactie aan The Next Web laten weten dat er geen aanwijzigingen zijn dat de systemen van Google zijn gehackt. Het lijkt er dan ook op dat de informatie van een externe website zijn gestolen. Google stelt stappen te nemen om zeker te stellen dat de accounts van getroffen gebruikers veilig zijn. Het bedrijf is een onderzoek gestart naar het lek.

Lees ook
Accountovernames, spionagecampagnes en datadiefstalprogramma’s

Accountovernames, spionagecampagnes en datadiefstalprogramma’s

Het dreigingslandschap blijft zich in het tweede kwartaal van 2025 door evolueren, voornamelijk op het gebied van dreigingsactoren. Uit onderzoek van cybersecuritybedrijf Proofpoint blijkt bijvoorbeeld dat cybercriminelen het TeamFiltration pentesting framework gebruiken om Entra ID gebruikersaccounts te ondermijnen voor account takeovers.

Orange Cyberdefense: “Verzwakking van LockBit en Everest geen reden om te juichen”

Orange Cyberdefense: “Verzwakking van LockBit en Everest geen reden om te juichen”

Het lijkt een overwinning: de gevreesde Cyber Extortion-groepen (CyX) LockBit en Everest zijn gehackt. Bij LockBit werd een interne database gelekt met gevoelige gegevens, waaronder chatlogs en wachtwoorden. Hoewel dit nieuws op het eerste gezicht opluchting kan geven, waarschuwt Jort Kollerie van Orange Cyberdefense

Proofpoint: door overheid gesponsorde actoren gebruiken ClickFix

Proofpoint: door overheid gesponsorde actoren gebruiken ClickFix

Onderzoekers van cybersecuritybedrijf Proofpoint delen nieuwe inzichten rondom social engineeringstecniek ClickFix. Uit de laatste bevindingen blijkt dat de overheid actoren sponsort bij het inzetten van deze aanvalsmethode