18 miljoen 8tracks-gebruikers getroffen door datalek

password-1433221-m

Internetradiowebsite 8tracks is getroffen door een datalek. De e-mailadressen en versleutelde wachtwoorden van 18 miljoen gebruikers zijn buitgemaakt.

Het datalek wordt door 8tracks bevestigd in een blogpost. Het bedrijf nadrukt dat alleen gebruikers die zich met hun e-mailadres bij de website hebben geregistreerd getroffen zijn door het datalek. Gebruikers die inloggen met hun Google- of Facebook-account zijn niet getroffen.

Github-account

Vermoedelijk is de data buitgemaakt via een Github account van een medewerker, dat niet was voorzien van twee-factor authentificatie. Github sloeg vervolgens alarm over de ongeautoriseerde inlogpoging op het account, waarna het wachtwoord van het account door 8tracks is gewijzigd en twee-factor authentificatie alsnog is ingeschakeld.

In de blogpost schrijft 8tracks dat de aanvallers geen toegang hebben gehad tot de database of productieservers van 8tracks. Zij hebben echter wel toegang verkrijgen tot een systeem waar een backup van database tables te vinden is, inclusief gebruikersdata. Alle uitgelekte wachtwoorden zijn versleuteld

Wachtwoord wijzigen

8tracks stelt dat de versleutelde wachtwoorden alleen via een brute force aanval kunnen worden ontsleuteld, wat per wachtwoord veel tijd in beslag zal nemen. Het bedrijf verwacht dan ook niet dat de wachtwoorden op grote schaal worden gekraakt. Desondanks adviseert 8tracks getroffen gebruikers hun wachtwoord zo snel mogelijk te wijzigen. Indien gebruikers het wachtwoord dat zij op 8tracks gebruiken ook voor andere accounts gebruiken, wordt geadviseerd ook van deze accounts het wachtwoord te wijzigen en unieke wachtwoorden te kiezen.

Lees ook
Commvault lanceert vroegtijdig waarschuwingssysteem Metallic ThreatWise

Commvault lanceert vroegtijdig waarschuwingssysteem Metallic ThreatWise

Commvault, leider in intelligente datadiensten voor on premises-, cloud- en SaaS-omgevingen, maakt vandaag de beschikbaarheid bekend van Metallic ThreatWise, een vroegtijdig waarschuwingssysteem dat proactief bedreigingen ontdekt en neutraliseert om hun negatieve impact op data en bedrijfsprocessen te minimaliseren. ThreatWise geeft Commvault een nieuwe...

Driekwart van de Nederlandse bedrijven ziet directie als de belangrijkste voorvechter van beveiliging

Driekwart van de Nederlandse bedrijven ziet directie als de belangrijkste voorvechter van beveiliging

Nieuw onderzoek van Rackspace Technology laat zien wat de impact van de wereldwijde bedreigingen voor de IT-omgeving in de afgelopen vijf jaar is geweest op de relatie tussen IT-beveiligingsteams en directies van organisaties.

DCC Nederland presenteert innovatieve PAM-oplossing van Senhasegura op Cyber Security & Cloud Expo 2022

DCC Nederland, een Value Added Distributeur met oplossingen voor netwerkbeheer en -beveiliging, presenteert tijdens de Cyber Security & Cloud Expo, die plaatsvindt op 20 en 21 september in de RAI te Amsterdam, de innovatieve Privileged Access Management (PAM)-oplossing van Senhasegura. CIO’s, CISO’s en IT-beheerders leren tijdens een informatieve sessie hoe zij hun organisaties kunnen beschermen tegen gegevensdiefstal, onder meer door de handelingen van beheerders te volgen voor netwerken, servers, databases en apparaten.