Gegevens van ruim een miljard Yahoo accounts gestolen

De gegevens van ruim een miljard Yahoo accounts zijn in 2013 gestolen tijdens een cyberaanval. Zowel namen, e-mailadressen, telefoonnummers, geboortedata en versleutelde wachtwoorden zijn door de aanvallers gestolen. Bank- of creditcardgegevens zouden niet zijn buitgemaakt.

Dit meldt Yahoo. Het bedrijf stelt dat de aanval los staat van de cyberaanval in 2014, waarbij de gegevens van zo’n 500 miljoen accounts zijn gestolen. Yahoo doet geen uitspraken over wie achter deze nieuw ontdekte cyberaanval zit. Wel heeft het bedrijf aangekondigd maatregelen te nemen om herhaling te voorkomen. Daarnaast werkt het bedrijf samen met opsporingsinstanties om de cyberaanval te onderzoeken.

Wachtwoorden wijzigen

Gebruikers worden door Yahoo opgeroepen wachtwoorden en veiligheidsvragen te veranderen. Daarnaast adviseert Yahoo ook wachtwoorden te wijzigen op alle andere locaties waar gebruikers dezelfde inloggegevens hebben gebruikt als bij Yahoo.

In 2014 werd Yahoo ook al doelwit van een cyberaanval, waarbij gegevens van 500 miljoen gebruikers werden gestolen. Het Amerikaanse IT-bedrijf stelde toen te vermoeden dat de aanval is uitgevoerd door ‘staatsgesponsorde cybercriminelen’. Later kwam naar buiten dat sommige medewerkers al in 2014 op de hoogte waren van het datalek. Dit terwijl het lek pas in 2016 openbaar werd gemaakt. In augustus 2016 werden daarnaast inloggegevens van 200 miljoen gebruikers online te koop aangeboden. Ook deze aanval zou geen verband houden met de cyberaanval uit 2014.

Lees ook
Onderzoek Venafi onthult bloeiende ransomware-marktplaats op het dark web

Onderzoek Venafi onthult bloeiende ransomware-marktplaats op het dark web

Venafi maakt de resultaten bekend van een dark web-onderzoek naar ransomware die via kwaadaardige macro's wordt verspreid. Venafi en Forensic Pathways, een specialist in criminele inlichtingen, hebben tussen november 2021 en maart 2022 35 miljoen dark web-URL's geanalyseerd van marktplaatsen en forums, met behulp van de Forensic Pathways Dark Sear1

Cybercriminelen richten zich op Europese financiële en gedecentraliseerde financiële organisaties

Cybercriminelen richten zich op Europese financiële en gedecentraliseerde financiële organisaties

TA4563 is een groep die Proofpoint sinds eind 2021 tot op heden volgt. Van deze groep is waargenomen dat ze verschillende Europese financiële en investeringsplatforms hebben aangevallen met de malware die bekend staat als EvilNum, voornamelijk gericht op organisaties in de Decentralized Finance (DeFi)-sector. TA4563 heeft enige overlap met de acti1

Ransomwarebesmettingen eerste kwartaal al verdubbeld ten opzichte van 2021

Ransomwarebesmettingen eerste kwartaal al verdubbeld ten opzichte van 2021

Het totale aantal ransomwarebesmettingen was in het eerste kwartaal van dit jaar al verdubbeld ten opzichte van heel 2021. Dat concludeert WatchGuard Technologies in de nieuwste editie van het Internet Security Report. De securityspecialist signaleert daarnaast een groei in Powerscript-aanvallen en kwaadaardige cryptomining.