Hackers stelen wereldwijd 2 miljoen wachtwoorden
Een virus, dat anoniem op computers wereldwijd geïnstalleerd werd, heeft miljoenen logins verzameld voor de meest bezochte websites. Onder andere gebruikers van Facebook, Twitter en Gmail werden getroffen. De enorme data-inbreuk werd ontdekt door onderzoekers van het computerbeveiligingsbedrijf Trustwave, dat meldt nieuwswebsite CNN.
Op 24 november ontdekte Trustwave de locatie van de onbekende server in Nederland. Hackers bleken over gebruikersnamen en wachtwoorden te beschikken van maar liefst 93.000 websites, waaronder logins voor 318.000 Facebookaccounts, 70.000 Gmail, Google en Youtube-accounts, 60.000 Yahoo-accounts en 22.000 Twitteraccounts. De betrokken bedrijven werden op de hoogte gebracht. Volgens de Huffington Post zouden de gegevens ook op een Russische website gepost zijn.
Persoonlijke informatie
"We hebben geen bewijs dat de hackers de logins gebruikt hebben, maar we veronderstellen van wel," zei John Miller een onderzoeksmanager bij Trustwave. De onderzoekers veronderstellen dat een criminele bende het brein is achter de inbreuk en de gegevens gebruikt om persoonlijke informatie te achterhalen die vervolgens doorverkocht kan worden.
"Zwakke wachtwoorden"
ADP (een bedrijf dat loonstrookjes verwerkt), Facebook, LinkedIn en Twitter hebben de gebruikers waarvan de gegevens gehackt werden ondertussen op de hoogte gebracht en voorzien van nieuwe wachtwoorden. Google en Yahoo hebben nog niet gereageerd volgens de nieuwszender. De gestolen wachtwoorden zouden over het algemeen "zwakkere wachtwoorden zijn". Zo was het meest populaire wachtwoord dat gehackt werd "123456".
Gelijkaardige servers
Hoe het virus op zoveel verschillende persoonlijke computers terechtgekomen is, kon het bedrijf nog niet zeggen, maar het zou wel mogelijk zijn om te achterhalen hoeveel en welke computers geïnfecteerd raakten.
De hackers startten rond 21 oktober met het verzamelen van de logingegevens en dat proces zou nog steeds lopende kunnen zijn. De hackers bouwden immers een tussenstation in tussen de getroffen accounts en de server van waaruit de hack werd aangestuurd. Dat maakt het moeilijk om de bron va nde hack te achterhalen. Er zijn bovendien nog een aantal gelijkaardige servers die het bedrijf nog niet heeft kunnen lokaliseren.