Lijsten met ruim een miljard inloggegevens online gepubliceerd

password-1433221-m

Twee lijsten met de inloggegevens voor in totaal ruim een miljard gebruikersaccounts zijn online verschenen. De gegevens zijn toegevoegd aan HaveIBeenPwned.com, de website van beveiligingsonderzoekers Troy Hunt waar gebruiker sdoor hun e-mailadres op te geven kunnen controleren of hun inloggegevens zijn uitgelekt.

Dit meldt Hunt op zijn blog. Hunt vermoedt dat de lijsten een combinatie van inloggegevens bevatten die zijn uitgelekt tijdens eerdere datalekken. Een fors deel van de e-mailadressen is al langer opgenomen in de database van HaveIBeenPwned.com. Enkele honderden miljoenen accounts stonden echter nog niet eerder op de lijst en zijn nu toegevoegd. Overigens zijn alleen e-mailadressen opgenomen in de database; de bijbehorende wachtwoorden worden door Hunt niet gepubliceerd.

Hunt stelt dat gebruikers de twee lijsten met inloggegevens zouden moeten zien als een herinnering dat zij moeten overstappen op een password manager en sterke, unieke wachtwoorden moeten gebruiken voor ieder account. De beveiligingsonderzoeker waarschuwt dat cybercriminelen met behulp van uitgelekte inloggegevens proberen in te loggen bij andere online diensten. Hunt adviseert daarom bij iedere online dienst en website een uniek wachtwoord te gebruiken om dit te voorkomen.

Lees ook
Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Niemand weet wat ‘The Next Big Thing’ in het dreigingslandschap wordt. Wat wel mogelijk is, is terugkijken naar 2023, opvallende gedragingen van actoren identificeren en een gefundeerde inschatting maken van wat 2024 mogelijk in petto heeft.