Hackers stelen gegevens van 350.000 gebruikers van Avast-forum

Een pijnlijke situatie voor het Tsjechische anti-virusbedrijf Avast. Cybercriminelen hebben ingebroken op het forum van het bedrijf en zijn er met de gegevens van ruim 350.000 gebruikers vandoor gegaan. Zowel gebruikersnamen, gehashte wachtwoorden en e-mailadressen zouden in handen zijn gevallen van de aanvallers.

De inbraak vond plaats op het forum van Avast. Alleen forum-gebruikers zijn dan ook getroffen door de cyberaanval. Avast-klanten die geen gebruik maken van het forum lopen dus geen risico. De wachtwoorden zijn gehasht opgeslagen en hierdoor niet zo maar in te zien door de cybercriminelen. Het beveiligingsbedrijf wil echter geen risico's nemen en heeft direct alle wachtwoorden van forum-gebruikers gereset om misbruik te voorkomen.

Betaalgegevens, financiële gegevens en licenties

Avast zegt dat 0,2% van de 200 miljoen Avast-gebruikers zijn getroffen door het cyberincident. Het bedrijf benadrukt dat betaalgegevens, financiële gegevens of licenties zijn buitgemaakt.

Avast stelt nog niet te weten hoe de cybercriminelen het third-party softwareplatform achter het forum hebben weten te kraken. Wel denkt Avast de hack direct nadat deze plaats vond te hebben gedetecteerd.

 
Lees ook
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen

Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

“De zwakste schakel in je keten bepaalt uiteindelijk je risico”, stelt Van der Wel-ter Weel. “Als je die schakel negeert, of alleen aanspreekt zonder ondersteuning, vergroot je het probleem in plaats van het op te lossen. Organisaties die echt werk willen maken van ketenbeveiliging, moeten stoppen met afvinken en beginnen met faciliteren.”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Hoe weet je als organisatie of je leverancier zijn digitale veiligheid op orde heeft? Certificeringen zoals ISO 27001 of ISAE 3402 zijn waardevol, maar vaak kostbaar, complex en lastig te doorgronden. Orange Cyberdefense ziet ruimte voor een aanvulling: een veiligheidscijfer of label.