Social media-accounts Mark Zuckerberg gehackt

Verschillende social media-accounts van Facebook-topman Mark Zuckerberg zijn zondag gehackt. Zowel het Twitter-, LinkedIn-, als Pinterest-account van Zuckerberg kwamen in handen van de hackersgroep OurMine Team.

De groep refereert op het gehackte Twitter-account van Zuckerberg aan de grootschalige datadiefstal bij LinkedIn in 2012. Hierbij werden in totaal 117 miljoen inloggegevens buitgemaakt, die onlangs op internet zijn verschenen. Na de hack waarschuwde verschillende beveiligingsbedrijven dat gebruikers zo snel mogelijk hun LinkedIn wachtwoord moesten veranderen. Indien gebruikers op andere platformen hetzelfde wachtwoorden gebruiken dient is het verstandig ook hier het wachtwoord te wijzigen.

De boodschap van de hackers doet vermoeden dat Zuckerberg zijn wachtwoord niet heeft gewijzigd. “Hey, @finkd Je stond in de LinkedIn database met wachtwoorden”, schrijven de hackers. @finkd is het Twitter-account van Zuckerberg. Het is echter niet duidelijk of Zuckerberg inderdaad in de database met gestolen inloggegevens van LinkedIn staat. De hackers stellen dat Zuckerberg het wachtwoord ‘dadada’ gebruikte, wat een opvallend zwak wachtwoord zou zijn.

Lees ook
Orange Cyberdefense: “Verzwakking van LockBit en Everest geen reden om te juichen”

Orange Cyberdefense: “Verzwakking van LockBit en Everest geen reden om te juichen”

Het lijkt een overwinning: de gevreesde Cyber Extortion-groepen (CyX) LockBit en Everest zijn gehackt. Bij LockBit werd een interne database gelekt met gevoelige gegevens, waaronder chatlogs en wachtwoorden. Hoewel dit nieuws op het eerste gezicht opluchting kan geven, waarschuwt Jort Kollerie van Orange Cyberdefense

Proofpoint: door overheid gesponsorde actoren gebruiken ClickFix

Proofpoint: door overheid gesponsorde actoren gebruiken ClickFix

Onderzoekers van cybersecuritybedrijf Proofpoint delen nieuwe inzichten rondom social engineeringstecniek ClickFix. Uit de laatste bevindingen blijkt dat de overheid actoren sponsort bij het inzetten van deze aanvalsmethode

Een miljoen Phishing-as-a-Service-aanvallen in twee maanden benadrukken een dreiging die zich snel ontwikkelt

Een miljoen Phishing-as-a-Service-aanvallen in twee maanden benadrukken een dreiging die zich snel ontwikkelt

Een nieuw rapport over de tools en technieken die bij deze aanvallen worden gebruikt laat zien dat PhaaS-platforms zich snel ontwikkelen, gevaarlijker en beter worden in het ontwijken van detectie. Veel aanvallen zijn gericht op gebruikers van populaire cloud platforms zoals Microsoft 365.