Cybercriminelen kraken 20 miljoen Taobao accounts

Cybercriminelen zijn erin geslaagd 20 miljoen Taobao accounts, de Chinese tegenhanger van eBay, te hacken. De Chinese politie heeft in verband met de hack een aantal hackers opgepakt.

taobao Taobao is onderdeel van de Chinese IT-gigant Alibaba. Dit bedrijf benadrukt tegenover Reuters dat Alibaba’s systemen niet zijn gehackt. De cybercriminelen zouden een database met 99 miljoen gebruikersnamen en wachtwoorden in handen hebben die eerder zijn buitgemaakt bij andere websites. Met deze inloggegevens hebben zij geprobeerd in te loggen op Taobao. Met 20,59 miljoen inloggegevens konden de aanvallers inloggen op de website.

De aanval zou medio oktober zijn opgezet en is door Alibaba in november ontdekt. Het bedrijf heeft gebruikers op de hoogte gesteld van de cyberaanval en hen verzocht hun wachtwoord te wijzigen.

Lees ook
Nieuwe kansen voor cybercriminelen

Nieuwe kansen voor cybercriminelen

Fortinet heeft een nieuwe editie van zijn kwartaalpublicatie Global Threat Landscape Report gepubliceerd. Hieruit blijkt dat cybercriminelen hun aanvalstechnieken voortdurend aanscherpen. Of het nu gaat om misbruik van de uiterst gebrekkige beveiliging van IoT-apparaten of het omvormen van open source-tools tot nieuwe cyberbedreigingen. Het aantal...

Office-documenten steeds vaker ingezet voor verspreiding van malware

Office-documenten steeds vaker ingezet voor verspreiding van malware

Het aantal malwareaanvallen is fors gestegen. Cybercriminelen maken steeds vaker gebruik van Microsoft Office-documenten om kwaadaardige payloads te verspreiden. Hierdoor waarschuwt WatchGuard Technologies in zijn Internet Security Report over het vierde kwartaal van 2017. De beveiligingsspecialist baseert zich op analyse van data verzameld door Firebox...

CVE-2017-0199 is meest misbruikte kwetsbaarheid van 2017

CVE-2017-0199 is meest misbruikte kwetsbaarheid van 2017

De meest misbruikte kwetsbaarheid in 2017 was CVE-2017-0199. Dit beveiligingsprobleem in meerdere Microsoft Office producten en stelt aanvallers in staat een Visual Basic script met Powershell commando's te downloaden en uit te voeren. De kwetsbaarheid werd onder andere veel gebruikt voor phishing aanvallen. Dit blijkt uit onderzoek van Recorded Futures....