Lijsten met ruim een miljard inloggegevens online verschenen

Password

Twee lijsten met de inloggegevens voor in totaal ruim een miljard gebruikersaccounts zijn online verschenen. De gegevens zijn toegevoegd aan HaveIBeenPwned.com, de website van beveiligingsonderzoekers Troy Hunt waar gebruiker sdoor hun e-mailadres op te geven kunnen controleren of hun inloggegevens zijn uitgelekt.

Dit meldt Hunt op zijn blog. Hunt vermoedt dat de lijsten een combinatie van inloggegevens bevatten die zijn uitgelekt tijdens eerdere datalekken. Een fors deel van de e-mailadressen is al langer opgenomen in de database van HaveIBeenPwned.com. Enkele honderden miljoenen accounts stonden echter nog niet eerder op de lijst en zijn nu toegevoegd. Overigens zijn alleen e-mailadressen opgenomen in de database; de bijbehorende wachtwoorden worden door Hunt niet gepubliceerd.

Hunt stelt dat gebruikers de twee lijsten met inloggegevens zouden moeten zien als een herinnering dat zij moeten overstappen op een password manager en sterke, unieke wachtwoorden moeten gebruiken voor ieder account. De beveiligingsonderzoeker waarschuwt dat cybercriminelen met behulp van uitgelekte inloggegevens proberen in te loggen bij andere online diensten. Hunt adviseert daarom bij iedere online dienst en website een uniek wachtwoord te gebruiken om dit te voorkomen.

Lees ook

Gegevens van Amerikaanse militairen op straat door datalek

Persoonlijke gegevens van een onbekend aantal Amerikaanse militairen is uitgelekt. Het lek is ontstaan bij een extern bureau dat is ingehuurd door het Amerikaanse ministerie van Defensie. Het lek is ontdekt door beveiligingsonderzoeker Chris Vickery van MacKeeper Security Center. Vickery meldt aan ZDNet dat de gegevens waren opgeslagen op een server van Potomac Healthcare Solutions, dat is gecontracteerd door het ministerie van Defensie. Door een beveiligingsprobleem met deze server waren de gegevens eenvoudig toegankelijk voor onbevoegden. Toegang tot staatsgeheimen Onder andere gegevens van1

Sommige Yahoo-medewerkers waren al in 2014 op de hoogte van grootschalige datalek

Sommige Yahoo-medewerkers waren al in 2014 op de hoogte van grootschalige datalek

Yahoo geeft toe dat sommige van haar medewerkers in 2014 al op de hoogte waren van de grootschalige datadiefstal die in dat jaar plaatsvond. Hierbij werden gegevens van minstens 500 miljoen gebruikers gestolen. Dit blijkt uit een document dat Yahoo heeft ingediend bij de US Securities and Exchange Commission (SEC). De bekentenis is opvallend, aang1

'Bestuurders moeten meer aandacht besteden aan beveiliging van IoT'

'Bestuurders moeten meer aandacht besteden aan beveiliging van IoT'

De beveiliging van slimme apparaten die met het internet zijn verbonden, staat te weinig op het netvlies van bestuurders. Nu investeert een minderheid (46%) in de beveiliging van deze zogenoemde Internet of Things-apparaten. Daarmee valt het buiten de top-5 van investeringsgebieden rondom cybersecurity. Dat zegt Gerwin Naber, verantwoordelijk voor1