Cybercriminelen kraken 18 miljoen Duitse e-mailaccounts

internetten

In Duitsland is de diefstal van de inloggegevens van maar liefst 18 miljoen e-mailaccounts aan het licht gekomen. Het overgrote deel van de e-mailaccounts lijkt Duits te zijn, al bestaat de kans dat ook gebruikers met een andere internationaliteit getroffen.

Der Spiegel meldt dat een deel van de gestolen e-mailaccounts eindigt namelijk op de extensie .com. Hierdoor is onduidelijk of alle e-mailaccounts van Duitsers zijn. Cybercriminelen zouden de inloggegevens al actief misbruiken om onder andere spam te versturen.

Andere online diensten kraken

Het risico voor gebruikers is echter aanzienlijk groter. Veel gebruikers gebruiken immers hetzelfde wachtwoord voor meerdere online diensten, waardoor hackers ook toegang kunnen krijgen tot andere online diensten die slachtoffers gebruiken.

Het is de tweede keer in een jaar tijd dat Duitsland wordt opgeschrikt door een grootschalige diefstal van data. In juli ontdekte de BSI dat een botnet de inloggegevens van 16 miljoen voornamelijk Duitse e-mailaccounts had gekraakt. Onderzoekers vermoeden dat dezelfde cybercriminelen achter beide cyberaanvallen zitten. Het is nog niet duidelijk hoe de dieven de inloggegevens van 18 miljoen e-mailaccounts in handen hebben weten te krijgen.

Lees ook
"Prominente cyberdreiging gaat tegen trend in en toont consistentie"

"Prominente cyberdreiging gaat tegen trend in en toont consistentie"

Het dreigingslandschap onderging het afgelopen jaar veel veranderingen op het gebied van gedrag, doelwitten en malwaregebruik. Veel dreigingsactoren zijn hiermee verdwenen. TA584 gaat tegen deze trend in en vertoont juist consistentie in gedragspatronen en het soort doelwitten.

Fortinet breidt FortiCNAPP uit met contextuele informatie over het netwerk, data en de runtime-lagen

Fortinet breidt FortiCNAPP uit met contextuele informatie over het netwerk, data en de runtime-lagen

Verbeteringen combineren informatie over de aanwezige netwerkbeveiliging, native Data Security Posture Management (DSPM)-technologie en runtime-validatie, zodat security-teams risico’s rond de beveiliging van de cloud op prioriteit kunnen indelen

Genetec deelt aanbevelingen voor fysieke security teams op Data Protection Day

Genetec deelt aanbevelingen voor fysieke security teams op Data Protection Day

Wereldwijd is het vandaag Data Protection Day.  Om deze dag te supporten en organisaties te helpen hun fysieke beveiligingsdata te beschermen, deelt Genetec Inc. (“Genetec”), wereldwijd leider in zakelijke software voor fysieke security, een aantal aanbevelingen.