De Oekraïense cybersecurity-expert Bob Diachenko en het Cybernews-beveiligingsonderzoeksteam ontdekten het grootste gebruikersdatalek in de geschiedenis, waarbij maar liefst 26 miljard accounts van vele gebruikers over de hele wereld , waaronder Vietnam, betrokken waren.
Het gaat om een database met een capaciteit van maar liefst 12 TB, met informatie over 26 miljard accounts van onlinediensten en sociale netwerkplatformen zoals Twitter, Tencent, Weibo, LinkedIn, Zing... die zojuist op internet is gedeeld.
| Lijst met onlineplatforms en rekeningnummers die getroffen zijn door het datalek. |
Volgens Cybernews bevat deze database voornamelijk gebruikersgegevens die zijn gelekt bij eerdere cyberaanvallen, maar bevat deze waarschijnlijk ook recent gestolen gegevens. Hackers kunnen deze persoonlijke gegevens gebruiken om grootschalige phishingcampagnes uit te voeren of onrechtmatig toegang te krijgen tot de socialemedia-accounts van gebruikers.
De beveiligingsexperts van Cybernews waarschuwen er bovendien voor dat de gelekte gegevens extreem gevaarlijk zijn. Hackers kunnen deze namelijk misbruiken om geavanceerde fraude en gerichte cyberaanvallen uit te voeren of gevoelige informatie van accounts op sociale netwerken te stelen.
Veel gebruikers hebben de gewoonte om hetzelfde account en wachtwoord te gebruiken voor veel verschillende onlinediensten. Hackers kunnen op basis van gelekte informatie andere onlineaccounts hacken.
Van de 26 miljard online accounts die werden gelekt, waren twee Chinese socialemediaplatforms, Weibo en Tencent, het zwaarst getroffen, met respectievelijk 1,5 miljard en 504 miljoen accounts. MySpace en Twitter volgden op de voet, met respectievelijk 360 miljoen en 281 miljoen accounts.
Opvallend is dat de lijst met onlineplatforms waarvan de gebruikersaccountgegevens zijn gelekt, het Vietnamese platform Zing bevat. Daar zijn de gegevens van 164 miljoen gebruikersaccounts gelekt.
Volgens deskundigen bevatten de gelekte gegevens ook informatie van veel regeringsleden in verschillende landen, zoals de VS, Duitsland, Brazilië, de Filipijnen en Turkije...
Beveiligingsexperts weten nog steeds niet wie er achter de database zit, maar het wordt beschouwd als het grootste datalek ooit. Ter vergelijking: het vorige recordlek vond plaats in 2021, toen slechts 3,2 miljard online accounts werden blootgesteld. Dit is slechts 12% van dit datalek.
Gebruikers moeten onmiddellijk controleren of hun online accounts zijn gelekt door naar de website https://cybernews.com/personal-data-leak-check/ te gaan, hun e-mailadres of telefoonnummer in te voeren en vervolgens op de knop "Nu controleren" te klikken om te controleren.
Deze website is gespecialiseerd in het updaten van databases met grootschalige cyberaanvallen wereldwijd. Dankzij deze website kunnen gebruikers nagaan of hun e-mailadres of telefoonnummer voorkomt in de database met door hackers aangekondigde cyberaanvallen.
Als blijkt dat er persoonlijke informatie is gelekt, moeten gebruikers onmiddellijk de wachtwoorden van hun online accounts wijzigen en tweefactorauthenticatie activeren (indien beschikbaar). Daarnaast moeten gebruikers hun wachtwoorden regelmatig (elke zes maanden) bijwerken en vermijden hetzelfde wachtwoord voor meerdere accounts te gebruiken.
Bron










Reactie (0)