Datalek bij AOL zorgt voor regen aan spamberichten

spam

Een grote hoeveelheid spamberichten bleek onlangs te zijn verstuurd via e-mailadressen van AOL-gebruikers. Dit is mogelijk geweest door een datalek bij AOL. Het Amerikaanse IT-bedrijf bevestigt dit zelf op zijn blog.

"Het onderzoek van AOL is onmiddellijk van start gegaan nadat een duidelijke toename in de opgedoken hoeveelheid spam die als 'gespoofte e-mails' van AOL-mailadressen wordt weergegeven. Spoofing is een tactiek die door spammers wordt gebruikt om het bericht afkomstig te laten zijn van een e-mailgebruiker die de ontvanger kent. Hierdoor proberen spammers de ontvanger te overtuigen de e-mail te openen. Deze e-mails zijn niet verzonden vanaf het e-mailadres van de verzenden of e-mailprovider. De adressen zijn enkel aangepast om deze schijn te wekken", schrijft AOL in de blogpost.

Ongeautoriseerde toegang

Ondanks dat het onderzoek nog in volle gang is kan AOL wel al bevestigen dat onbekende ongeautoriseerde toegang hebben gehad tot informatie over een 'significante hoeveelheid gebruikersaccounts'. Deze informatie bevat onder andere de e-mailadressen, postadressen, contactgegevens uit het adresboek, versleutelde wachtwoorden en versleutelde antwoorden op beveiligingsvragen van gebruikers.

De gestolen informatie is door spammers misbruikt om gespoofte spamberichten te versturen. AOL stelt dat uit naam van ongeveer 2% van alle AOL-gebruikers die soort berichten zijn verzonden. In absolute aantallen betekent dit dat ongeveer 500.000 gebruikers door het datalek zijn getroffen. AOL stelt getroffen gebruikers op de hoogte te hebben gesteld van het probleem en adviseert hen met klem hun wachtwoord, beveiligingsvragen en de antwoorden op deze vragen te wijzigen.

http://www.net-security.org/secworld.php?id=16758

 
Lees ook
Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Volgens onderzoek van Orange Cyberdefense was de maakindustrie het afgelopen jaar het grootste doelwit van cyberaanvallen: bijna 33 procent trof deze sector. Al jaren is deze industrie het vaakst getroffen. Jeroen Wijnands, Head of OT Security bij Orange Cyberdefense, ziet bij het gros van deze bedrijven dezelfde misstappen. Dit zijn volgens hem d1

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.