Holandês News

Gegevens van 183 miljoen Gmail- en Outlook-accounts blootgesteld aan een nieuw groot wachtwoordlek

hacker
Foto: hacker - PeopleImages/Shutterstock.com

Een grootschalig nieuw digitaal veiligheidsincident heeft de inloggegevens van minstens 183 miljoen e-mailaccounts blootgelegd, waarbij vooral gebruikers van populaire diensten zoals Gmail, Outlook en Yahoo worden getroffen. De inbreuk was niet het gevolg van een directe aanval op de servers van deze bedrijven, maar eerder van het verzamelen van gestolen gegevens met behulp van malware van het type “Infostealer”, die de eigen apparaten van gebruikers infecteert om gevoelige informatie vast te leggen.

De ontdekking werd gedaan door datalekmonitoringplatform Have I Been Pwned, dat algemeen wordt erkend omdat het gebruikers waarschuwt als hun informatie online wordt vrijgegeven. De gecompromitteerde dataset bevat combinaties van e-mailadressen en wachtwoorden in platte tekst, wat een verhoogd risico op ongeoorloofde toegang en fraude met zich meebrengt.

Het totale gegevensvolume is onlangs bijgewerkt, waarbij 16,4 miljoen nieuwe inloggegevens zijn opgenomen die in eerdere analyses niet waren geïdentificeerd. De toevoeging van Esse versterkt de voortdurende omvang van de dreiging die uitgaat van Infostealers, die in stilte werkt om waardevolle informatie rechtstreeks te verzamelen van browsers en applicaties die op geïnfecteerde computers en mobiele telefoons zijn geïnstalleerd.

hackers
hackers – Foto: thomaguery/Istock.com

De omvang van het incident en de herkomst van de gegevens

De aard van dit lek van 183 miljoen inloggegevens is anders dan een gecentraliseerde aanval op één dienst. In plaats daarvan werden de gegevens verzameld van duizenden individuele infecties op gebruikersapparaten over de hele wereld. Infostealers-malware gedraagt ​​zich, eenmaal geïnstalleerd, als digitale spionnen en richt zich op het stelen van informatie die is opgeslagen in browsers, zoals wachtwoorden, sessiecookies, gegevens voor automatisch aanvullen en creditcardgegevens. Troy Hunt, de beveiligingsexpert en maker van Have I Been Pwned, legde uit dat de enorme hoeveelheid gegevens het resultaat is van het samenstellen van meerdere malwarelogboeken. De belangrijkste kwetsbaarheid zit in dit geval niet in de infrastructuur van de Google, Microsoft of Yahoo, maar in de beveiliging van het apparaat van de eindgebruiker. Het openbaar maken van wachtwoorden in platte tekst, dat wil zeggen zonder enige vorm van codering, maakt het werk van cybercriminelen uiterst eenvoudig, waardoor ze dezelfde e-mail- en wachtwoordcombinaties op verschillende andere platforms kunnen testen, een techniek die bekend staat als ‘credential stuffing’.

Positie van technologiegiganten

Gezien de gevolgen van het incident verklaarde Google dat er geen inbreuk was gemaakt op zijn systemen. Het bedrijf benadrukte dat de blootstelling van accounts een gevolg is van bredere kwaadaardige activiteiten op internet, die zich rechtstreeks op gebruikers richten, en niet op de infrastructuur van het bedrijf.

[[MVG_PROTECTED_BLOCK_0]

Het bedrijf maakte ook van de gelegenheid gebruik om het belang te benadrukken dat gebruikers aanvullende beveiligingsmaatregelen nemen, zoals tweestapsverificatie, om hun accounts te beschermen, zelfs als hun wachtwoord in gevaar is gebracht.

Op het moment dat dit nieuws werd gepubliceerd, hadden zowel Microsoft als Yahoo geen officiële verklaringen over het lek afgegeven. Het Essa-standpunt is gebruikelijk in grootschalige gevallen, omdat interne beveiligingsteams de omvang van het incident onderzoeken en de openbaar gemaakte informatie valideren.

Wat zijn Infostealers-malware?

Infostealers, of informatiedieven, vertegenwoordigt een categorie kwaadaardige software die speciaal is ontworpen om heimelijk en efficiënt gegevens te verzamelen. Infectie vindt vaak plaats via social engineering-tactieken, zoals phishing-e-mails die kwaadaardige links of bijlagen bevatten, illegale softwaredownloads of frauduleuze website-advertenties. Zodra de malware zichzelf op het besturingssysteem heeft geïnstalleerd, werkt deze op de achtergrond, zonder argwaan te wekken, waarbij de gebruikersactiviteit wordt gemonitord en waardevolle informatie wordt opgehaald.

Het belangrijkste doel van deze programma’s zijn gegevens die zijn opgeslagen in internetbrowsers. Eles heeft toegang tot lokale databases waarin Chrome, Firefox, Edge en andere browsers opgeslagen wachtwoorden, browsegeschiedenis, cookies en formuliergegevens opslaan. De verzamelde informatie wordt vervolgens naar een commando- en controleserver gestuurd die door de criminelen wordt beheerd. Esses pakketten met gestolen gegevens worden vaak verkocht op forums op het dark web, waardoor een ecosysteem van cybercriminaliteit wordt aangewakkerd dat varieert van financiële fraude en identiteitsdiefstal tot gerichte aanvallen op bedrijven.

Onmiddellijke maatregelen om uw accounts te beschermen

De eerste en meest cruciale actie voor elke gebruiker die vermoedt dat hij of zij hierdoor is getroffen, is het onmiddellijk wijzigen van het wachtwoord voor de betrokken e-mailservice en voor elk ander account dat dezelfde inloggegevens gebruikt.

Het is essentieel om de praktijk van het hergebruiken van wachtwoorden achterwege te laten. De online dienst Cada, of het nu een sociaal netwerk, e-commerce of digitale bank is, moet een uniek en complex wachtwoord hebben om te voorkomen dat een lek op de ene site de veiligheid op alle andere sites in gevaar brengt.

Het inschakelen van tweefactorauthenticatie (2FA) is een van de meest effectieve beveiligingsbarrières die er zijn. De Esse-methode vereist een tweede verificatiecode, die meestal naast het wachtwoord naar de mobiele telefoon wordt verzonden, om toegang vanaf een nieuw apparaat te autoriseren, waardoor hacken moeilijk wordt.

Gebruikers kunnen en moeten controleren of hun e-mailadressen zijn aangetast door deze of andere bekende inbreuken. De gratis tool Have I

Essentiële hulpmiddelen voor digitale veiligheid

Om om te gaan met de complexiteit van het onderhouden van tientallen unieke en sterke wachtwoorden, wordt het gebruik van een wachtwoordbeheerder ten zeerste aanbevolen. Ferramentas als 1Password, Bitwarden of de ingebouwde manager van Google en

Een nieuwere en nog veiligere technologie zijn toegangssleutels of “wachtwoorden”. Elas vervangt wachtwoorden volledig door een authenticatiemethode op basis van biometrie (vingerafdruk of gezichtsherkenning) of de pincode van het apparaat, waardoor het risico dat gepaard gaat met zwakke of gelekte wachtwoorden wordt geëlimineerd.

Tekenen van een gecompromitteerd account

Er zijn verschillende waarschuwingssignalen die erop kunnen wijzen dat er onrechtmatig toegang is verkregen tot een e-mailaccount. Entre ze ontvangen ongevraagde e-mails voor het opnieuw instellen van hun wachtwoord, ontdekken berichten in het vak ‘verzonden’ die u niet hebt geschreven of worden plotseling geblokkeerd voor toegang tot uw eigen account.

Andere indicatoren zijn onder meer inlogwaarschuwingen van onbekende locaties of apparaten en klachten van contacten die spam- of phishing-e-mails hebben ontvangen die vanaf uw adres zijn verzonden. Wanneer u iets van deze activiteit opmerkt, is het essentieel om snel te handelen om te proberen de controle over het account terug te krijgen en uw beveiligingsinstellingen te controleren.

Het voorkomen van toekomstige infecties

Preventie blijft de beste strategie tegen malware. Manter Het up-to-date houden van uw besturingssysteem, browser en antivirussoftware is van cruciaal belang, omdat updates vaak beveiligingslekken dichten die door criminelen kunnen worden uitgebuit. Além Bovendien is het essentieel om voorzichtig te zijn bij het klikken op links en het downloaden van e-mailbijlagen, vooral van onbekende afzenders, en vermijd het downloaden van programma’s van onbetrouwbare bronnen.

Delen

Meer nieuws in Holandês News

Meer bekijken