Datalek bij AOL zorgt voor regen aan spamberichten

spam

Een grote hoeveelheid spamberichten bleek onlangs te zijn verstuurd via e-mailadressen van AOL-gebruikers. Dit is mogelijk geweest door een datalek bij AOL. Het Amerikaanse IT-bedrijf bevestigt dit zelf op zijn blog.

"Het onderzoek van AOL is onmiddellijk van start gegaan nadat een duidelijke toename in de opgedoken hoeveelheid spam die als 'gespoofte e-mails' van AOL-mailadressen wordt weergegeven. Spoofing is een tactiek die door spammers wordt gebruikt om het bericht afkomstig te laten zijn van een e-mailgebruiker die de ontvanger kent. Hierdoor proberen spammers de ontvanger te overtuigen de e-mail te openen. Deze e-mails zijn niet verzonden vanaf het e-mailadres van de verzenden of e-mailprovider. De adressen zijn enkel aangepast om deze schijn te wekken", schrijft AOL in de blogpost.

Ongeautoriseerde toegang

Ondanks dat het onderzoek nog in volle gang is kan AOL wel al bevestigen dat onbekende ongeautoriseerde toegang hebben gehad tot informatie over een 'significante hoeveelheid gebruikersaccounts'. Deze informatie bevat onder andere de e-mailadressen, postadressen, contactgegevens uit het adresboek, versleutelde wachtwoorden en versleutelde antwoorden op beveiligingsvragen van gebruikers.

De gestolen informatie is door spammers misbruikt om gespoofte spamberichten te versturen. AOL stelt dat uit naam van ongeveer 2% van alle AOL-gebruikers die soort berichten zijn verzonden. In absolute aantallen betekent dit dat ongeveer 500.000 gebruikers door het datalek zijn getroffen. AOL stelt getroffen gebruikers op de hoogte te hebben gesteld van het probleem en adviseert hen met klem hun wachtwoord, beveiligingsvragen en de antwoorden op deze vragen te wijzigen.

http://www.net-security.org/secworld.php?id=16758

 
Lees ook
Kingston lanceert beveiligde USB-stick met USB 3.0-ondersteuning

Kingston lanceert beveiligde USB-stick met USB 3.0-ondersteuning

Kingston lanceert de DataTraveler Locker+ G3 USB 3.0 Flash drive. De nieuwste generatie van de DataTraveler Locker+ G3 biedt dankzij USB 3.0 hogere datasnelheden dan zijn voorganger. De USB-sticks van Kingston zijn beveiligd met een wachtwoord en is voorzien van hardware die alle opgeslagen data automatisch versleuteld. Gebruikers kunnen hierdoor1

Rechter oordeelt over nalatigheid bij fraude met internetbankieren

Rechter oordeelt over nalatigheid bij fraude met internetbankieren

De nieuwe uniforme veiligheidsregels voor online bankieren moeten duidelijkheid geven. Financieel consulent Peter Beszelsen waarschuwde echter in een column in De Telegraaf dat slachtoffers van fraude met internetbankieren voortaan zelf moeten bewijzen dat zij zich aan de regels van banken hebben gehouden. Minister van Financiën Jeroen Dijsselbloe1

Best practices helpen privé-apparaten veilig op de werkvloer te gebruiken

Best practices helpen privé-apparaten veilig op de werkvloer te gebruiken

Microsoft lanceert een reeks best practices voor werknemers die hun privé-apparaten op de werkvloer willen gebruiken. Het bedrijf adviseert onder andere alleen legitieme apps en software te gebruiken die afkomstig is van betrouwbare bronnen. Het meenemen van privé-apparaten naar de werkvloer, wat ook wel Bring Your Own Device (BYOD) wordt genoemd1