Flere hundre millioner passord på avveie etter massiv hacking
Selges nå på svartebørsen.
Tyveri av passord og innloggingsinformasjon er en vanlig måte for hackere å få tak i potensielt lukrativ informasjon på. For en stund siden meldte vårt søsternettsted Hardware.no at et par millioner passord fra en rekke store nettsteder var blitt stjålet fra brukere, og seneste ble også pålogginsinformasjon fra Kickstarter hentet ut av hackere.
Nå bringer nyhetsbyrået Reuters en nyhet som tilsynelatende får de overnevnte hendelsene til å blekne i forhold.
360 millioner brukernavn og passord stjålet
Et sikkerhetsselskap ved navn Hold Security LLC skal nemlig ha kommet over stjålet innloggingsinformasjon bestående av intet mindre enn 360 millioner passord og brukernavn til ulike nettsider. Informasjonen skal visstnok være lagt ut for salg i kriminelle undergrunnsmiljøene på nettet.
En talsperson for sikkerhetsselskapet beskriver den stjålne informasjonsmengden som «overveldende» stor, og den skal ha blitt samlet inn i løpet av kun de tre siste ukene i flere separate hacker-angrep.
Det største angrepet skal ha gitt hackerne tilgang på informasjon fra hele 105 millioner kontoer, noe som i så fall gjør det til det største i sitt slag noensinne.
Kan gjøre enorm skade
Både passord og brukernavn er altså på avveie, og blant selskapene som er rammet er IT-aktører som Google, Microsoft og Yahoo, men også drøssevis av store selskaper og organisasjoner. Arbeidet med å identifisere hacker-målene er i full gang, men vil ta tid på grunn av det store omfanget.
En talskvinne for sikkerhetsavdelingen til regnskapsfirmaet Marcum LLP sa i forbindelse med saken at hackerne potensielt kan gjøre mye større skade med slik påloggingsinformasjon enn med kredittkortinformasjon, fordi det blant annet gjør det mulig å få tilgang til ofrenes bankkontoer.
I tillegg er det slik at mange benytter de samme brukernavnene og passordene for flere ulike tjenester, noe som kan gjøre skadeomfanget desto større.
Les også: Microsoft vil ha slutt på passord
(Kilde: Reuters)