Gestolen data binnen enkele minuten misbruikt tijdens test van FTC

hacker4-gabor-kalman

Cybercriminelen hebben slechts enkele minuten nodig om met gestolen identiteitsgegevens en persoonlijke informatie fraude te plegen. Tijdens een proef werden de eerste gegevens al na 9 minuten misbruikt.

Dit blijkt uit een test van de Amerikaanse Federal Trade Commission (FTC) die is uitgevoerd tijdens een workshop over identiteitsfraude. Een team van de FTC creëerde een database met de persoonsgegevens van 100 niet bestaande personen. De database bevatte onder andere adresgegevens, telefoonnummers, inloggegevens voor e-mailaccounts en online betaalinformatie, zoals een bitcoin wallet of een creditcard.

Na negen minuten misbruikt

Deze database is door de FTC op twee verschillende websites gepubliceerd waar cybercriminelen gestolen gegevens met elkaar delen. Nadat de content op beide sites was gepubliceerd, duurde het slechts negen minuten voordat de eerste cybercrimineel misbruik had gemaakt van de gegevens.

In totaal werd ruim 1.200 keer geprobeerd in te loggen op de gepubliceerde e-mail- en betaalaccounts. Ook werd op grote schaal geprobeerd misbruik te maken van gepubliceerde creditcardgegevens. Hiermee werd onder andere kleding, games, abonnees op online datingwebsites en pizza besteld.

Twee-factor authentificatie

De FTC waarschuwt dat de proef uitwijst dat indien persoonsgegevens of inloggegevens uitlekken, deze ook daadwerkelijk misbruikt zullen worden. De organisatie wijst erop dat twee-factor authentificatie tijdens deze proef heeft voorkomen dat de cybercriminelen daadwerkelijk toegang kregen tot accounts. De FTC adviseert gebruikers daarom deze beveiligingsmaatregel te activeren.

Lees ook
'Cybersecurity roer moet om'

'Cybersecurity roer moet om'

De beveiliging van Internet is zo lek als een mandje. Als gevolg daarvan kunnen cybercriminelen banken digitaal beroven, bedrijven en ziekenhuizen gijzelen voor losgeld en webservices platleggen met een DDoS-aanval. Vrijwel dagelijks worden mensen geconfronteerd met securityincidenten. Dat zal met de ontwikkeling van het ‘Internet-of-Things’ en ‘S1

'Bestuurders moeten meer aandacht besteden aan beveiliging van IoT'

'Bestuurders moeten meer aandacht besteden aan beveiliging van IoT'

De beveiliging van slimme apparaten die met het internet zijn verbonden, staat te weinig op het netvlies van bestuurders. Nu investeert een minderheid (46%) in de beveiliging van deze zogenoemde Internet of Things-apparaten. Daarmee valt het buiten de top-5 van investeringsgebieden rondom cybersecurity. Dat zegt Gerwin Naber, verantwoordelijk voor1

Cybersecurity experts willen oorlog tussen privacy en security beeïndigen

Cybersecurity experts willen oorlog tussen privacy en security beeïndigen

Een groep cybersecurity experts verenigt hun krachten en wil in discussie gaan met overheidsfunctionarissen om de oorlog tussen privacy en security te beëindigen. Via het Digital Equilibrium Project willen de experts een productief dialoog opzetten over de balans tussen beveiliging en privacy in een verbonden wereld. Het Digital Equilibrium Projec1