image

Data 14 miljoen gebruikers Kickstarter en Bit.ly in 2014 gestolen

vrijdag 6 oktober 2017, 09:48 door Redactie, 5 reacties
Laatst bijgewerkt: 06-10-2017, 10:22

Aanvallers hebben in 2014 Kickstarter en Bit.ly gehackt waarbij in totaal de gegevens van ruim 14 miljoen gebruikers werden gestolen. Dat laat de Australische beveiligingsonderzoeker Troy Hunt vandaag weten. In het geval van Bit.ly, een dienst waarmee url's kunnen worden afgekort, gaat het om 9,3 miljoen accounts.

De gestolen data bestaat uit 9,3 miljoen unieke e-mailadressen, gebruikersnamen en gehashte wachtwoorden. Voor het hashen van de wachtwoorden werd met name het sha-1-algoritme gebruikt. Een klein deel van de wachtwoorden was met het veiligere bcrypt-algoritme gehasht. Bij het crowdfundingplatform Kickstarter wisten aanvallers bijna 5,2 miljoen unieke e-mailadressen, gebruikersnamen en met het sha-1-algoritme gehashte wachtwoorden te stelen. De hack was in 2014 al door Kickstarter bekendgemaakt, alleen het aantal getroffen accounts werd toen niet genoemd.

Hunt is de beheerder van de website Have I Been Pwned. De website verzamelt gegevens van datalekken. Gebruikers kunnen zich bij Have I Been Pwned aanmelden en ontvangen een waarschuwing als hun gegevens in een datalek voorkomen. Hunt stelt dat hij vanwege de datalekken bij Bit.ly en Kickstarter bijna 179.000 waarschuwingsberichten heeft verstuurd. Een groot deel van de gelekte e-mailadressen komen ook in andere datalekken voor. Gebruikers kunnen via Have I Been Pwned ook zelf zoeken of hun e-mailadres is gelekt.

Reacties (5)
06-10-2017, 10:03 door Anoniem
Fout:
Aanvallers hebben in 2014 Kickstarter en Bit.ly gehackt waarbij in totaal de gegevens van ruim 14 miljoen gebruikers werden gestolen.
Goed:
Bij de hacks van Kickstarter en Bit.ly in 2014 zijn in totaal de gegevens van ruim 14 miljoen gebruikers gestolen. [/qoute]
Beide hacks hebben in 2014 uitgebreid in het nieuws gestaan waarbij uit niets bleek dat er slechts een beperkt deel van de totale gegevens gestolen waren. Hunt doet nu in 2017 een bevestiging welke gegevens dat waren.
06-10-2017, 16:54 door Anoniem
Ik vind dit een vreemd verhaal.

Ik heb Bit.ly gebruikt als add-on in Firefox, maar heb geen e-mailadres ingevuld.
Toch krijg ik een mail van Hunt dat mijn e-mailadres is gecompromitteerd.

Misschien dat iemand mij kan uitleggen hoe dit kan?
06-10-2017, 20:44 door Anoniem
Serieus: bit.ly is de meest overbodige dienst die maar kan bestaan.

Ooit bedoelt om een korte link te maken op twitter, maar twitter telt al jaren geen tekens meer van links.

Super handige dienst voor phishers, dat wel, verberg je een vervolg url en maak je er wat moois van.
06-10-2017, 23:04 door Anoniem
Door Anoniem: Ik vind dit een vreemd verhaal.

Ik heb Bit.ly gebruikt als add-on in Firefox, maar heb geen e-mailadres ingevuld.
Toch krijg ik een mail van Hunt dat mijn e-mailadres is gecompromitteerd.

Misschien dat iemand mij kan uitleggen hoe dit kan?
Waarom vraag je het niet eens aan de persoon die ongevraagd jou mailadres gebruikt om je te waarschuwen?
07-10-2017, 00:28 door Briolet - Bijgewerkt: 07-10-2017, 00:29
Door Anoniem: Serieus: bit.ly is de meest overbodige dienst die maar kan bestaan.

Kan ik beamen. Ik heb dat domein al jaren op de blocklist van mijn LAN staan en nog nooit iets niet kunnen doen. Als ik die link echt nodig had, gebruikte ik aan anti-url-shortener.

url shorteners zijn gewoon een security risk omdat je niet ziet waar je heengaat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.