Inloggegevens van 200 miljoen Yahoo gebruikers te koop op Dark Web

Een cybercrimineel biedt op het Dark Web inloggegevens van ongeveer 200 miljoen Yahoo gebruikers te koop aan. De data is te koop voor drie bitcoins, omgerekend 1.568 euro.
Dit meldt Motherboard. De data wordt te koop aangeboden door een cybercrimineel die opereert onder de naam ‘Peace’. Deze gebruiker bood eerder ook al inloggegevens van MySpace en LinkedIn gebruikers te koop aan op het Dark Web. In de nu te koop aangeboden dataset zijn onder andere gebruikersnaam, gehashte wachtwoorden en geboortedata van gebruikers te vinden. De verkoper geeft zelf aan dat de meeste data vermoedelijk uit 2012 stamt.
Sample
Motherboard meldt een sample te hebben ontvangen van de aangeboden dataset, met ongeveer 5.000 gegevens. De website heeft als proef 24 gebruikersnamen in de dataset vergeleken met accounts bij Yahoo, en deze blijken allen te bestaan. Tijdens een andere test verzond de website testmails naar ongeveer 100 accounts, maar de meeste hiervan werden gebounced. Motherboard vermoedt dat deze accounts niet meer actief zijn. Dit sluit aan bij de claim van Peace dat de meeste data uit 2012 stamt.
Eerder bood Peace ook al inloggegevens voor LinkedIn en MySpace te koop aan. Ook deze informatie bleek jaren eerder buit te zijnn gemaakt. Zo bood de cybercrimineel inloggegevens van 117 miljoen LinkedIn gebruikers te koop aan, die in 2012 bij een cyberaanval zouden zijn buitgemaakt. Daarnaast bood Peace ongeveer 427 miljoen inloggegevens voor MySpace te koop aan. Deze gegevens zouden zijn gestolen bij een aanval in juni 2013.
Meer over
Lees ook
Cybercriminelen doelen op vrachtwagens en logistiek
Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud
Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen
AI-app ‘Lovable’ gebruikt door cybercriminelen
Er wordt tegenwoordig vaak gevraagd naar de impact van AI op het dreigingslandschap. Hoewel er wordt geconstateerd dat door grote taalmodellen (LLM) gegenereerde e-mails of scripts weinig impact hebben, de drempel voor digitale criminaliteit door sommige AI-tools wordt verlaagd. Neem bijvoorbeeld diensten die met behulp van AI binnen enkele minute1



