Kaspersky Lab: ‘LinkedIn-gebruikers moeten direct hun wachtwoord wijzigen’
Kaspersky Lab roept LinkedIn-gebruikers op hun wachtwoord zo snel mogelijk te wijzigen. Op internet wordt een dataset met inloggegevens van 117 miljoen LinkedIn-gebruikers te koop aangeboden.
LinkedIn is in 2012 getroffen door een hack. In eerste instantie leken ongeveer 6,5 miljoen gebruikers hierdoor te zijn getroffen. Nu blijkt het aantal slachtoffers dus fors hoger te liggen; een tweetal cybercriminelen bieden op internet inloggegevens voor 117 miljoen accounts te koop aan. De wachtwoorden zijn slecht beveiligd. Eén van de verkopers claimt 90% van de inloggegevens te hebben ontsleuteld.
Kaspersky Lab roept LinkedIn-gebruikers op actie te ondernemen. Wie in 2012 gebruik maakte van LinkedIn doet er verstandig aan zijn of haar wachtwoord zo snel mogelijk te wijzigen. Indien ditzelfde wachtwoord ook gebruikt is bij andere online diensten is het verstandig ook hier het wachtwoord te wijzigen. Het is voor cybercriminelen immers een koud kunstje met de uitgelekte inloggegevens van LinkedIn te proberen in te loggen bij andere bekende online diensten.
Meer over
Lees ook
Accountovernames, spionagecampagnes en datadiefstalprogramma’s
Het dreigingslandschap blijft zich in het tweede kwartaal van 2025 door evolueren, voornamelijk op het gebied van dreigingsactoren. Uit onderzoek van cybersecuritybedrijf Proofpoint blijkt bijvoorbeeld dat cybercriminelen het TeamFiltration pentesting framework gebruiken om Entra ID gebruikersaccounts te ondermijnen voor account takeovers.
Orange Cyberdefense: “Verzwakking van LockBit en Everest geen reden om te juichen”
Het lijkt een overwinning: de gevreesde Cyber Extortion-groepen (CyX) LockBit en Everest zijn gehackt. Bij LockBit werd een interne database gelekt met gevoelige gegevens, waaronder chatlogs en wachtwoorden. Hoewel dit nieuws op het eerste gezicht opluchting kan geven, waarschuwt Jort Kollerie van Orange Cyberdefense
Proofpoint: door overheid gesponsorde actoren gebruiken ClickFix
Onderzoekers van cybersecuritybedrijf Proofpoint delen nieuwe inzichten rondom social engineeringstecniek ClickFix. Uit de laatste bevindingen blijkt dat de overheid actoren sponsort bij het inzetten van deze aanvalsmethode