Inloggegevens van 200 miljoen Yahoo gebruikers te koop op Dark Web

hacker4-gabor-kalman

Een cybercrimineel biedt op het Dark Web inloggegevens van ongeveer 200 miljoen Yahoo gebruikers te koop aan. De data is te koop voor drie bitcoins, omgerekend 1.568 euro.

Dit meldt Motherboard. De data wordt te koop aangeboden door een cybercrimineel die opereert onder de naam ‘Peace’. Deze gebruiker bood eerder ook al inloggegevens van MySpace en LinkedIn gebruikers te koop aan op het Dark Web. In de nu te koop aangeboden dataset zijn onder andere gebruikersnaam, gehashte wachtwoorden en geboortedata van gebruikers te vinden. De verkoper geeft zelf aan dat de meeste data vermoedelijk uit 2012 stamt.

Sample

Motherboard meldt een sample te hebben ontvangen van de aangeboden dataset, met ongeveer 5.000 gegevens. De website heeft als proef 24 gebruikersnamen in de dataset vergeleken met accounts bij Yahoo, en deze blijken allen te bestaan. Tijdens een andere test verzond de website testmails naar ongeveer 100 accounts, maar de meeste hiervan werden gebounced. Motherboard vermoedt dat deze accounts niet meer actief zijn. Dit sluit aan bij de claim van Peace dat de meeste data uit 2012 stamt.

Eerder bood Peace ook al inloggegevens voor LinkedIn en MySpace te koop aan. Ook deze informatie bleek jaren eerder buit te zijnn gemaakt. Zo bood de cybercrimineel inloggegevens van 117 miljoen LinkedIn gebruikers te koop aan, die in 2012 bij een cyberaanval zouden zijn buitgemaakt. Daarnaast bood Peace ongeveer 427 miljoen inloggegevens voor MySpace te koop aan. Deze gegevens zouden zijn gestolen bij een aanval in juni 2013.

Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.