Ruim 55.000 inloggegevens voor Snapchat buitgemaakt via phishing

Inloggegevens van 55.851 Snapchat accounts zijn eerder dit jaar buitgemaakt via een phishingaanval. Snapchat werd eind juli door een Britse overheidsfunctionaris op de hoogte gesteld van de aanval.

Dit meldt The Verge, dat e-mailberichten van Snapchat in handen heeft. Aanvallers hebben via gecompromitteerde Snapchat accounts de malafide URL klkviral.org verspreid naar gebruikers. Wie op deze link klikte kreeg een legitiem ogende inlogpagina van Snapchat voorgeschoteld. In werkelijkheid ging het echter om een phishingpagina; wie zijn inloggegevens op klkviral.org invulde gaf hiermee onbedoeld zijn inloggegevens door aan de aanvallers. Snapchat vermoedt volgens e-mails die in handen zijn van The Verge dat de aanval verband houdt met een eerder security incident bij Snapchat, dat naar verluid werd gecoördineerd vanuit de Dominicaanse Republiek.

Getroffen accounts gereset

In totaal zijn de inloggegevens van 55.851 Snapchat accounts buitgemaakt bij de aanval. Niet alle inloggegevens lijken legitiem te zijn. Na de aanval zijn de inloggegevens van het merendeel van de getroffen accounts door Snapchat gereset. Getroffen gebruikers zijn hiervan via e-mail op de hoogte gesteld. Het is onduidelijk hoe lang de aanvallers hun gang hebben kunnen gaan. Wel is duidelijk dat Google klkviral.org op 24 juli als malafide heeft gemarkeerd en heeft geblokkeerd in de zoekresultaten van de zoekmachine Google. Snap, het bedrijf achter Snapchat, houdt samen met Google en andere techbedrijven een lijst bij met bekende malafide websites.

"Het spijt ons indien iemand om de tuin wordt geleid door phishing", zegt een woordvoerder van Snap tegen The Verge. "Ondanks dat we niet kunnen voorkomen dat mensen hun Snapchat inloggegevens delen met derde partijen, hebben we geavanceerde beveiliging om verdacht gedrag te detecteren en voorkomen. We moedigen Snapchatters aan altijd sterke wachtwoorden te gebruiken, login verificatie in te schakelen en nooit third-party apps of plugins te gebruiken."

Lees ook
Proofpoint's 2024 Data Loss Landscape Report: onzorgvuldige werknemers zijn de grootste oorzaak van dataverlies bij bedrijven

Proofpoint's 2024 Data Loss Landscape Report: onzorgvuldige werknemers zijn de grootste oorzaak van dataverlies bij bedrijven

Proofpoint, Inc. publiceert vandaag het eerste Data Loss Landscape-rapport. Hierin staan resultaten naar aanleiding van onderzoek over hoe huidige Data Loss Prevention (DLP)-aanpakken en dreigingen van binnenuit zich verhouden tot huidige macro-uitdagingen zoals de proliferatie van data, geavanceerde dreigingsactoren en generatieve kunstmatige int1

Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.

Hoe phishingbewust is jouw organisatie echt?

Hoe phishingbewust is jouw organisatie echt?

Het NK-Phishing is terug! Na vier succesvolle edities is de competitie waarbij medewerkers van verschillende organisaties worden getest er weer. Lukt het jouw team om de phishing mails van dit jaar te herkennen? In teams van 10 strijd jouw organisatie tegen meer dan 500 andere deelnemers voor een mooie prijs.