Gegevens van 17,5 miljoen gebruikers Disqus gestolen

Gegevens gebruikers van het reactieplatform Disqus zijn gestolen bij een cyberinbraak. In totaal zijn van 17,5 miljoen door het datalek getroffen.
Dit maakt Disqus bekend in een verklaring op haar website. Disqus is een platform waarmee websites gebruikers de mogelijkheid kunnen geven te reageren op berichten op hun website. Gebruikers maken bij Disqus een account aan, waarna zij met dit account kunnen reageren op alle websites die gebruik maken van Disqus.
Database uit 2012
Disqus geeft aan op 5 oktober door beveiligingsonderzoeker Troy Hunt, onder meer bekend van de website Have I Been Pwned, gewaarschuwd te zijn voor het datalek. Aanvallers hebben een gebruikersdatabase die uit 2012 stamt gestolen. In deze database staat informatie uit de periode 2007 tot en met 2012.
De database bevat ondermeer het e-mailadres, gebruikersnaam, registratiedata en de laatste inlogdatum van gebruikers. Daarnaast zijn van 6 miljoen gebruikers versleutelde wachtwoorden gestolen. Deze zijn gesalt en met het SHA-1-algoritme gehasht. Dit algoritme wordt sinds eind 2012 niet meer gebruikt door Disqus; het bedrijf geeft aan overgestapt te zijn op bcrypt.
Meer over
Lees ook
Proofpoint voor het tweede jaar op rij leider in de 2025 Gartner Magic Quadrant voor e-mailsecurity
Gartner heeft veertien leveranciers beoordeeld voor het rapport van 2025. Ze erkennen Proofpoint als leider vanwege de ‘Completeness of Vision’ en ‘Ability to Execute’, waar Proofpoint het hoogst scoort in uitvoering.
Toenemende cyberdreiging vergroot druk op IT’ers
Steeds meer IT- en securityprofessionals ervaren meer mentale druk door de toenemende dreiging van cyberaanvallen. Uit recent onderzoek van Object First blijkt dat 84% van de Amerikaanse IT-professionals zich ‘oncomfortabel gestrest’ voelt op het werk.
Waarom overzicht geen garantie voor effectieve security beveiliging is
Hoe ontstaan beveiligingsincidenten? Meestal niet omdat cybercriminelen zo vindingrijk zijn. Het gaat mis omdat organisaties niet zien wat er zich recht voor hun neus afspeelt zoals een lang vergeten account dat nog altijd actief is of firewall-regels die lange tijd niet gecheckt worden. Als security-teams klagen over een gebrek aan overzicht...



