Datalek bij 8tracks treft 18 miljoen gebruikers

Password

Internetradiowebsite 8tracks is getroffen door een datalek. De e-mailadressen en versleutelde wachtwoorden van 18 miljoen gebruikers zijn buitgemaakt.

Het datalek wordt door 8tracks bevestigd in een blogpost. Het bedrijf nadrukt dat alleen gebruikers die zich met hun e-mailadres bij de website hebben geregistreerd getroffen zijn door het datalek. Gebruikers die inloggen met hun Google- of Facebook-account zijn niet getroffen.

Github-account

Vermoedelijk is de data buitgemaakt via een Github account van een medewerker, dat niet was voorzien van twee-factor authentificatie. Github sloeg vervolgens alarm over de ongeautoriseerde inlogpoging op het account, waarna het wachtwoord van het account door 8tracks is gewijzigd en twee-factor authentificatie alsnog is ingeschakeld.

In de blogpost schrijft 8tracks dat de aanvallers geen toegang hebben gehad tot de database of productieservers van 8tracks. Zij hebben echter wel toegang verkrijgen tot een systeem waar een backup van database tables te vinden is, inclusief gebruikersdata. Alle uitgelekte wachtwoorden zijn versleuteld

Wachtwoord wijzigen

8tracks stelt dat de versleutelde wachtwoorden alleen via een brute force aanval kunnen worden ontsleuteld, wat per wachtwoord veel tijd in beslag zal nemen. Het bedrijf verwacht dan ook niet dat de wachtwoorden op grote schaal worden gekraakt. Desondanks adviseert 8tracks getroffen gebruikers hun wachtwoord zo snel mogelijk te wijzigen. Indien gebruikers het wachtwoord dat zij op 8tracks gebruiken ook voor andere accounts gebruiken, wordt geadviseerd ook van deze accounts het wachtwoord te wijzigen en unieke wachtwoorden te kiezen.

Lees ook
Google introduceert hogere beloningen voor opsporen kwetsbaarheden in websites

Google introduceert hogere beloningen voor opsporen kwetsbaarheden in websites

Beveiligingsonderzoekers die beveiligingsproblemen ontdekken in websites en apps van Google en hier op verantwoorde wijze melding van maken bij het bedrijf kunnen voortaan rekenen op een hogere beloning. Dit meldt Google in een blogpost. Het bedrijf stelt dat het opsporen van ernstige kwetsbaarheden in zijn websites en apps door de jaren heen moe1

‘Verschillende industriële en commerciële robots bevatten beveiligingsgaten’

‘Verschillende industriële en commerciële robots bevatten beveiligingsgaten’

De robots van Universal Robots en Rethink Robotics bevatten beveiligingsproblemen. Deze zwakke plekken kunnen door aanvallers worden misbruikt om data van bedrijven in handen krijgen. Aanvallers kunnen echter ook robots manipuleren, wat bijvoorbeeld bij collaboratieve risico's flinke risico's kan opleveren voor werknemers in de directe omgeving va1

Een derde van de IT-beslissers heeft te weinig budget beschikbaar voor IT security

Een derde van de IT-beslissers heeft te weinig budget beschikbaar voor IT security

90% van de IT-beslissers ziet IT security als een topprioriteit voor hun bedrijf. Tegelijkertijd is slechts tweederde van mening hier voldoende budget voor beschikbaar te hebben. Dit blijkt uit onderzoek van Bitdefender. Het onderzoek is al in oktober 2016 uitgevoerd. Bitdefender publiceert de resultaten nu in een whitepaper. Bitdefender stelt da1