Inloggegevens van beveiligingsapp voor Android in handen van hackers

cerberus-logo

Hackers hebben inloggegevens van 100.000 Cerberus-gebruikers buitgemaakt. Een pijnlijke situatie, aangezien de app Cerberus juist bedoeld is om de veiligheid van Android-gebruikers te vergroten. Het bedrijf heeft de wachtwoorden van getroffen accounts gereset en gebruikers op de hoogte gesteld via e-mail.

Cerberus is een app waarmee bedrijven en consumenten maatregelen kunnen nemen indien hun Android-smartphone of -tablet wordt gestolen. Zo kunnen zij het apparaat lokaliseren in de hoop het apparaat terug te vinden. Indien het apparaat niet meer teruggehaald kan worden kunnen gebruikers het apparaat vergrendelen of zelfs op afstand volledig wissen. Dit moet voorkomen dat data op het apparaat in handen valt van criminelen.

Inloggegevens gestolen

De inloggegevens van ongeveer 100.000 Cerberus-gebruikers zijn echter in handen gevallen van hackers. Cybercriminelen hebben ingebroken op de servers van Cerberus en hebben hier een aantal logbestanden buitgemaakt. Deze bestanden bevatten de inloggegevens van ongeveer 100.000 gebruikers. De wachtwoorden zijn overigens gehasht. Doorgaans worden de wachtwoorden ook nog gesalt, wat de veiligheid van de wachtwoorden aanzienlijk vergroot.

Het is onduidelijk of Cerberus de wachtwoorden inderdaad heeft gesalt. De accounts van drie verschillende gebruikers waren namelijk al gehackt voordat het bedrijf ingrijpen. Dit betekent dat de wachtwoorden niet gesalt waren of dat de salt eveneens door de hackers is buitgemaakt.

Lees ook
Alles werkt weer, behalve je medewerkers

Alles werkt weer, behalve je medewerkers

Uiteindelijk draait herstel niet alleen om het moment waarop een server weer beschikbaar is of een applicatie weer online staat. Het gaat erom dat medewerkers hun werk weer veilig kunnen doen. Wat mij betreft hoort endpoint access recovery daarom een vaste plek te krijgen in een continuïteitsplan.

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Het ‘2026 State of Physical Security Report’ laat zien dat retailers fysieke beveiliging inzetten voor efficiëntere bedrijfsvoering, veiligheid voor medewerkers en het moderniseren van verouderde infrastructuur

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.