Facebook koopt gestolen inloggegevens van cybercriminelen

Veel gebruikers kiezen ervoor bij meerdere online accounts hetzelfde wachtwoord te gebruiken. Indien inloggegevens van één van deze diensten in handen vallen van aanvallers kunnen deze hierdoor ook op andere accounts in te loggen. Om te voorkomen dat Facebook gebruikers slachtoffer worden van dergelijke aanvallen koopt Facebook op de zwarte markt gestolen inloggegevens op.

Dit heeft Alex Stamos, Chief Security Officer (CSO) bij Facebook, bekend gemaakt op de Web Summit in Lissabon, meldt CNET. “Het blijkt dat we perfect veilige software kunnen bouwen, maar mensen nog steeds geraakt kunnen worden”, aldus Stamos. “Hergebruik van wachtwoorden is de nummer één oorzaak van schade op internet.”

Gestolen inloggegevens kopen

Stamos stelt dat Facebook op de zwarte markt databestanden met gestolen inloggegevens opkoopt. Door deze wachtwoorden naast de versleutelde wachtwoorden te leggen kan Facebook nagaan welke gestolen wachtwoorden ook op het social media platform in gebruik zijn. Deze gebruikers worden vervolgens gealarmeerd en krijgen het verzoek hun wachtwoord te wijzigen.

Facebook werkt daarnaast aan andere beveiligingsmaatregelen om accounts van gebruikers veilig te houden. Zo past het bedrijf machine learning algoritmes toe om frauduleuze activiteiten op accounts te detecteren. Daarnaast werkt het bedrijf aan een methode om misbruik van accountherstelfunctionaliteiten te voorkomen. Indien een aanvaller toegang heeft tot het e-mailaccount van een gebruiker kan deze aanvaller namelijk ook eenvoudig toegang krijgen tot het Facebook account van een slachtoffer. Facebook wil daarom accountherstelverzoeken voortaan laten goedkeuren door goede vrienden van gebruikers.

Meer over
Lees ook
Wibu-Systems levert wachtwoordbeheersysteem voor Siemens PIA Portal

Wibu-Systems levert wachtwoordbeheersysteem voor Siemens PIA Portal

Wibu-Systems levert een voorziening voor het aanmaken van wachtwoorden voor Siemens Totally Integrated Automation (TIA) Portal V41 SP1 of hoger. Het aanvullende beveiligingssysteem is gebaseerd op de wachtwoorden API van Siemens. De gegevens over technische specificaties van productontwerpen of productiemethoden, opgeslagen via TIA Portal, zijn m1

Nieuw systeem helpt uitgelekte inloggegevens te identificeren

Nieuw systeem helpt uitgelekte inloggegevens te identificeren

Shape Security lanceert Blackfish, een systeem dat autonoom wachtwoorden kan identificeren die bij een datalek zijn gestolen. Dit zelfs voordat het datalek openbaar is gemaakt of zelfs gedetecteerd is. Met grote regelmaat lekken inloggegevens uit na cyberinbraken, door (configuratie)fouten of andere incidenten. Veel gebruikers maken helaas nog st1

Bomgar maakt remote rotatie van credentials voor gedistribueerde omgevingen mogelijk

Bomgar maakt remote rotatie van credentials voor gedistribueerde omgevingen mogelijk

Bomgar, leverancier van enterprise-oplossingen voor secure access, introduceert Bomgar Vault 17.1: de nieuwste versie van hun enterprise managementoplossing voor wachtwoorden en credentials. De oplossing helpt organisaties om gedeelde en gevoelige credentials, die zij delen met geautoriseerde gebruikers en IT-leveranciers, veilig te stellen, te ma1