Inloggegevens van 200 miljoen Yahoo gebruikers te koop op Dark Web

hacker4-gabor-kalman

Een cybercrimineel biedt op het Dark Web inloggegevens van ongeveer 200 miljoen Yahoo gebruikers te koop aan. De data is te koop voor drie bitcoins, omgerekend 1.568 euro.

Dit meldt Motherboard. De data wordt te koop aangeboden door een cybercrimineel die opereert onder de naam ‘Peace’. Deze gebruiker bood eerder ook al inloggegevens van MySpace en LinkedIn gebruikers te koop aan op het Dark Web. In de nu te koop aangeboden dataset zijn onder andere gebruikersnaam, gehashte wachtwoorden en geboortedata van gebruikers te vinden. De verkoper geeft zelf aan dat de meeste data vermoedelijk uit 2012 stamt.

Sample

Motherboard meldt een sample te hebben ontvangen van de aangeboden dataset, met ongeveer 5.000 gegevens. De website heeft als proef 24 gebruikersnamen in de dataset vergeleken met accounts bij Yahoo, en deze blijken allen te bestaan. Tijdens een andere test verzond de website testmails naar ongeveer 100 accounts, maar de meeste hiervan werden gebounced. Motherboard vermoedt dat deze accounts niet meer actief zijn. Dit sluit aan bij de claim van Peace dat de meeste data uit 2012 stamt.

Eerder bood Peace ook al inloggegevens voor LinkedIn en MySpace te koop aan. Ook deze informatie bleek jaren eerder buit te zijnn gemaakt. Zo bood de cybercrimineel inloggegevens van 117 miljoen LinkedIn gebruikers te koop aan, die in 2012 bij een cyberaanval zouden zijn buitgemaakt. Daarnaast bood Peace ongeveer 427 miljoen inloggegevens voor MySpace te koop aan. Deze gegevens zouden zijn gestolen bij een aanval in juni 2013.

Lees ook
Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1

Rechter oordeelt over nalatigheid bij fraude met internetbankieren

Rechter oordeelt over nalatigheid bij fraude met internetbankieren

De nieuwe uniforme veiligheidsregels voor online bankieren moeten duidelijkheid geven. Financieel consulent Peter Beszelsen waarschuwde echter in een column in De Telegraaf dat slachtoffers van fraude met internetbankieren voortaan zelf moeten bewijzen dat zij zich aan de regels van banken hebben gehouden. Minister van Financiën Jeroen Dijsselbloe1

Kant-en-klare ransomware te koop voor slechts 100 dollar

Kant-en-klare ransomware te koop voor slechts 100 dollar

Een nieuwe vorm van ransomware is te koop op internet voor slechts 100 dollar. Het gaat om Power Locker, een alternatief voor de beruchte ransomware CryptoLocker. Power Locker, ook wel Prison Locker genoemd, is te koop op ondergrondse marktplaatsen voor cybercriminelen. Al langer is duidelijk dat cybercriminelen op internet allerlei kant-en-klare1