Inloggevens van 272,3 miljoen e-mailaccounts gestolen

De inloggegevens van 272,3 miljoen e-mailaccounts zijn buitgemaakt door een Russische hacker. Het gaat om inloggegevens voor e-mailaccounts van meerdere providers, waaronder Gmail, Yahoo, Microsoft en Mail.ru.
Dit meldt Alex Holden, hoofd beveiliging en oprichter van Hold Security, tegenover Reuters. De hacker zou in totaal 1,17 miljard inloggevens hebben buitgemaakt. Nadat dit databestand is ontdubbeld bleven er 272,3 miljoen unieke inloggevens over.
Mail.ru, Yahoo, Microsoft en Gmail
De meeste inloggegevens horen bij e-mailaccounts van de Russische e-mailprovider Mail.ru. In totaal zijn inloggegevens van 57 miljoen Mail.ru-accounts te vinden in de dataset. Daarnaast zijn ook andere providers getroffen. Zo zijn er inloggegevens buitgemaakt voor 40 miljoen Yahoo Mail-accounts, 33 miljoen e-mailaccounts van Microsoft en 24 miljoen Gmail-accounts. Ook een aantal kleinere Duitse en Chinese providers zouden getroffen zijn, al noemt Holden deze bedrijven niet bij naam.
Hold Security kwam de Russische hacker op het spoor nadat hij op hackersfora aangaf een grote hoeveelheid inloggegevens te hebben buitgemaakt. Hold Security is in contact gekomen met de hacker en heeft uiteindelijk alle gestolen data opgekocht bij de hacker. Opvallend genoeg zou hiervoor een bedrag zijn betaald van slechts 50 roebel, wat omgerekend minder dan één euro is. Onderdeel van de deal was wel dat de onderzoekers zich positief zouden uitlaten over de hacker op hackersfora. Holden benadrukt overigens doorgaans niet te betalen voor gestolen data. Waarom het bedrijf daar in dit geval wel voor heeft gekozen is onduidelijk.
Meer over
Lees ook
Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie
In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.
Cybercriminelen doelen op vrachtwagens en logistiek
Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud
Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen



