Ruim 55.000 inloggegevens voor Snapchat buitgemaakt via phishing

Inloggegevens van 55.851 Snapchat accounts zijn eerder dit jaar buitgemaakt via een phishingaanval. Snapchat werd eind juli door een Britse overheidsfunctionaris op de hoogte gesteld van de aanval.

Dit meldt The Verge, dat e-mailberichten van Snapchat in handen heeft. Aanvallers hebben via gecompromitteerde Snapchat accounts de malafide URL klkviral.org verspreid naar gebruikers. Wie op deze link klikte kreeg een legitiem ogende inlogpagina van Snapchat voorgeschoteld. In werkelijkheid ging het echter om een phishingpagina; wie zijn inloggegevens op klkviral.org invulde gaf hiermee onbedoeld zijn inloggegevens door aan de aanvallers. Snapchat vermoedt volgens e-mails die in handen zijn van The Verge dat de aanval verband houdt met een eerder security incident bij Snapchat, dat naar verluid werd gecoördineerd vanuit de Dominicaanse Republiek.

Getroffen accounts gereset

In totaal zijn de inloggegevens van 55.851 Snapchat accounts buitgemaakt bij de aanval. Niet alle inloggegevens lijken legitiem te zijn. Na de aanval zijn de inloggegevens van het merendeel van de getroffen accounts door Snapchat gereset. Getroffen gebruikers zijn hiervan via e-mail op de hoogte gesteld. Het is onduidelijk hoe lang de aanvallers hun gang hebben kunnen gaan. Wel is duidelijk dat Google klkviral.org op 24 juli als malafide heeft gemarkeerd en heeft geblokkeerd in de zoekresultaten van de zoekmachine Google. Snap, het bedrijf achter Snapchat, houdt samen met Google en andere techbedrijven een lijst bij met bekende malafide websites.

"Het spijt ons indien iemand om de tuin wordt geleid door phishing", zegt een woordvoerder van Snap tegen The Verge. "Ondanks dat we niet kunnen voorkomen dat mensen hun Snapchat inloggegevens delen met derde partijen, hebben we geavanceerde beveiliging om verdacht gedrag te detecteren en voorkomen. We moedigen Snapchatters aan altijd sterke wachtwoorden te gebruiken, login verificatie in te schakelen en nooit third-party apps of plugins te gebruiken."

Lees ook
KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

Uit een nieuw rapport van KnowBe4 blijkt dat het gedrag waarmee medewerkers de online veiligheid van hun organisatie beïnvloeden sterk varieert binnen Europa. Met een score van 73 op een schaal van totaal 100 punten boekt Europa een wereldwijd gemiddelde score op deze zogenoemde ‘Security Culture-index’.

Verfijndere cyberaanvallen nog geen wake-up call

Verfijndere cyberaanvallen nog geen wake-up call

ABN ARMO: Ondanks het hoge dreigingsniveau blijft de risicoperceptie in het Nederlandse bedrijfsleven achter. Ondernemers lijken de risico’s pas te onderkennen als een aanval tot schade leidt

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne, een leider op het gebied van AI-security, en Smarttech247, wereldwijd leverancier van cybersecurity-oplossingen, gaan samenwerken