Inloggegevens van 200 miljoen Yahoo gebruikers te koop op Dark Web

hacker4-gabor-kalman

Een cybercrimineel biedt op het Dark Web inloggegevens van ongeveer 200 miljoen Yahoo gebruikers te koop aan. De data is te koop voor drie bitcoins, omgerekend 1.568 euro.

Dit meldt Motherboard. De data wordt te koop aangeboden door een cybercrimineel die opereert onder de naam ‘Peace’. Deze gebruiker bood eerder ook al inloggegevens van MySpace en LinkedIn gebruikers te koop aan op het Dark Web. In de nu te koop aangeboden dataset zijn onder andere gebruikersnaam, gehashte wachtwoorden en geboortedata van gebruikers te vinden. De verkoper geeft zelf aan dat de meeste data vermoedelijk uit 2012 stamt.

Sample

Motherboard meldt een sample te hebben ontvangen van de aangeboden dataset, met ongeveer 5.000 gegevens. De website heeft als proef 24 gebruikersnamen in de dataset vergeleken met accounts bij Yahoo, en deze blijken allen te bestaan. Tijdens een andere test verzond de website testmails naar ongeveer 100 accounts, maar de meeste hiervan werden gebounced. Motherboard vermoedt dat deze accounts niet meer actief zijn. Dit sluit aan bij de claim van Peace dat de meeste data uit 2012 stamt.

Eerder bood Peace ook al inloggegevens voor LinkedIn en MySpace te koop aan. Ook deze informatie bleek jaren eerder buit te zijnn gemaakt. Zo bood de cybercrimineel inloggegevens van 117 miljoen LinkedIn gebruikers te koop aan, die in 2012 bij een cyberaanval zouden zijn buitgemaakt. Daarnaast bood Peace ongeveer 427 miljoen inloggegevens voor MySpace te koop aan. Deze gegevens zouden zijn gestolen bij een aanval in juni 2013.

Lees ook
De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Zowel cybercriminelen als –verdedigers gebruiken AI

Zowel cybercriminelen als –verdedigers gebruiken AI

Nieuwe ISACA-gids ondersteunt bedrijven bij het managen van generatieve AI-risico’s