Datalek bij AOL zorgt voor regen aan spamberichten

spam

Een grote hoeveelheid spamberichten bleek onlangs te zijn verstuurd via e-mailadressen van AOL-gebruikers. Dit is mogelijk geweest door een datalek bij AOL. Het Amerikaanse IT-bedrijf bevestigt dit zelf op zijn blog.

"Het onderzoek van AOL is onmiddellijk van start gegaan nadat een duidelijke toename in de opgedoken hoeveelheid spam die als 'gespoofte e-mails' van AOL-mailadressen wordt weergegeven. Spoofing is een tactiek die door spammers wordt gebruikt om het bericht afkomstig te laten zijn van een e-mailgebruiker die de ontvanger kent. Hierdoor proberen spammers de ontvanger te overtuigen de e-mail te openen. Deze e-mails zijn niet verzonden vanaf het e-mailadres van de verzenden of e-mailprovider. De adressen zijn enkel aangepast om deze schijn te wekken", schrijft AOL in de blogpost.

Ongeautoriseerde toegang

Ondanks dat het onderzoek nog in volle gang is kan AOL wel al bevestigen dat onbekende ongeautoriseerde toegang hebben gehad tot informatie over een 'significante hoeveelheid gebruikersaccounts'. Deze informatie bevat onder andere de e-mailadressen, postadressen, contactgegevens uit het adresboek, versleutelde wachtwoorden en versleutelde antwoorden op beveiligingsvragen van gebruikers.

De gestolen informatie is door spammers misbruikt om gespoofte spamberichten te versturen. AOL stelt dat uit naam van ongeveer 2% van alle AOL-gebruikers die soort berichten zijn verzonden. In absolute aantallen betekent dit dat ongeveer 500.000 gebruikers door het datalek zijn getroffen. AOL stelt getroffen gebruikers op de hoogte te hebben gesteld van het probleem en adviseert hen met klem hun wachtwoord, beveiligingsvragen en de antwoorden op deze vragen te wijzigen.

http://www.net-security.org/secworld.php?id=16758

 
Lees ook
Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Het Havenbedrijf Rotterdam lanceert een responsible disclosure-programma. Ethische hackers die zwakheden in havensystemen ontdekken kunnen de kwetsbaarheden via het programma melden aan het havenbedrijf. "Bij Havenbedrijf Rotterdam N.V. vinden wij de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze syste1

'Behoefte aan security professionals is hard gestegen'

'Behoefte aan security professionals is hard gestegen'

Bedrijven hebben afgelopen jaar aanzienlijk meer behoefte gehad aan security professionals dan vorig jaar. De hoeveelheid vacatures voor security experts nam met maar liefst ruim 40 procent toe. Dit blijkt uit cijfers van detacheringsbureau Yacht. Het aantal beschikbare vacatures voor beveiligingsprofessionals kwam in het jaar 2012 uit op 698. Di1

Bestrijders cybercriminaliteit presenteren eerste veiligheidsjaarverslag

Bestrijders cybercriminaliteit presenteren eerste veiligheidsjaarverslag

KPN, het NCSC (Nationale Cyber Security Centrum), Team High Tech Crime Unit van de politie en TNO hebben gezamenlijk het rapport  'Cyber Security Perspectives 2013' uitgebracht.  De vier organisaties die een belangrijke rol spelen bij de bestrijding van cybercriminaliteit schetsen hierin een beeld over de digitale veiligheid in Nederland. Deze wee1