Hackers stelen gegevens van 350.000 gebruikers van Avast-forum
Een pijnlijke situatie voor het Tsjechische anti-virusbedrijf Avast. Cybercriminelen hebben ingebroken op het forum van het bedrijf en zijn er met de gegevens van ruim 350.000 gebruikers vandoor gegaan. Zowel gebruikersnamen, gehashte wachtwoorden en e-mailadressen zouden in handen zijn gevallen van de aanvallers.
De inbraak vond plaats op het forum van Avast. Alleen forum-gebruikers zijn dan ook getroffen door de cyberaanval. Avast-klanten die geen gebruik maken van het forum lopen dus geen risico. De wachtwoorden zijn gehasht opgeslagen en hierdoor niet zo maar in te zien door de cybercriminelen. Het beveiligingsbedrijf wil echter geen risico's nemen en heeft direct alle wachtwoorden van forum-gebruikers gereset om misbruik te voorkomen.
Betaalgegevens, financiële gegevens en licenties
Avast zegt dat 0,2% van de 200 miljoen Avast-gebruikers zijn getroffen door het cyberincident. Het bedrijf benadrukt dat betaalgegevens, financiële gegevens of licenties zijn buitgemaakt.
Avast stelt nog niet te weten hoe de cybercriminelen het third-party softwareplatform achter het forum hebben weten te kraken. Wel denkt Avast de hack direct nadat deze plaats vond te hebben gedetecteerd.
Meer over
Lees ook
ESET publiceert voorbeelden van scam-mails
Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1
Biometrie voor enterprise security: zinvol of onzinnig?
Nu steeds meer smartphones voorzien worden van biometrische sensoren, komt ook de vraag op wat dit soort security-maatregelen betekenen voor enterprise-organisaties? Richard Moulds, vice president Strategy bij Thales e-Security, vraagt zich in een artikel op Help Net Security af of biometrie voor zakelijk gebruik zinvol is. Of juist onzinnig? Een interessant punt dat Moulds aanstipt is de vraag of het aantal tokens bij gebruik van fingerprint scanners wel groot genoeg is. Bij gebruik van traditionele hardware tokens kunnen we putten uit een nagenoeg onbeperkt aantal tokens. Maar bij gebruik v1
Infographic: lichaamstaal zegt veel over social engineering
Het Japanse Gengo heeft een interessante infographic opgesteld over de rol van lichaamstaal bij social engineering. Zoals bekend is social engineering een belangrijk hulpmiddel voor cybercriminelen om bijvoorbeeld inloggegevens van gebruikers los te krijgen. Hoewel de infographic verder gaat dan 'enkel en alleen' security-gerelateerde vormen van n1


