Nieuw systeem helpt uitgelekte inloggegevens te identificeren

Password

Shape Security lanceert Blackfish, een systeem dat autonoom wachtwoorden kan identificeren die bij een datalek zijn gestolen. Dit zelfs voordat het datalek openbaar is gemaakt of zelfs gedetecteerd is.

Met grote regelmaat lekken inloggegevens uit na cyberinbraken, door (configuratie)fouten of andere incidenten. Veel gebruikers maken helaas nog steeds op meerdere locaties gebruik van dezelfde inloggegevens. Indien de inloggegevens voor bijvoorbeeld een account op een website uitlekt, kunnen aanvallers met behulp van deze gegevens vaak toegang verkrijgen tot allerlei accounts van een gebruikers.

Machine learning

Shape Security wil dit probleem te lijf gaan met behulp van Blackfish. Deze oplossing is gebaseerd op machine learning sensoren die inlogpogingen op websites analyseert om inlogpogingen door onbevoegden te detecteren. Indien een dergelijke inlogpoging wordt gedetecteerd, wordt deze informatie gebruikt om andere websites die waarop dezelfde inloggegevens worden gebruikt te beschermen. Het bedrijf benadrukt dat inloggegevens nooit door Blackfish worden opgeslagen. Shape Security maakt gebruik van ‘bloom filters’ om gecompromitteerde wachtwoorden te kunnen identificeren.

“Een van de grootste dreigingen waarmee bedrijven vandaag de dag te maken hebben is de tijd tussen het moment waarop een datalek plaatsvindt bij een third-party website als Yahoo, en het moment waarop deze lekken worden ontdekt en openbaar gemaakt. Dit brengt gebruikers in gevaar”, aldus Derek Smith, CEO van Shape Security. “Blackfish verandert dit. Door automatisch ‘credential stuffing’ te detecteren op de grootste en meest aangevallen websites ter wereld, zijn we in staat nieuwe gestolen inloggegevens snel te detecteren en deze wereldwijd onschadelijk te maken. De gestolen data wordt hiermee onbruikbaar voor cybercriminelen.”

Lees ook
123456 is het meest gebruikte wachtwoord van 2016

123456 is het meest gebruikte wachtwoord van 2016

‘123456’ is in 2016 opnieuw het meest gebruikte wachtwoord, gevolgd door ‘password’. Beide wachtwoorden stonden in de voorgaande zes jaren ook al respectievelijk op de eerste en tweede positie in de ranglijst met meeste gebruikte wachtwoorden. Dit blijkt uit het overzicht ‘Worst Passwords of 2016’, een overzicht met de meest gebruikte wachtwoorde1

‘90% van de inlogpogingen op bedrijfssystemen van Fortune 100-bedrijven is malafide’

‘90% van de inlogpogingen op bedrijfssystemen van Fortune 100-bedrijven is malafide’

Cybercriminelen proberen op grote schaal met behulp van op internet gepubliceerde gestolen inloggegevens in te loggen bij bedrijfssystemen van Fortune 100-bedrijven. Gemiddeld is maar liefst 90% van alle inlogpogingen bij deze bedrijfssystemen malafide. Hiervoor waarschuwt beveiligingsbedrijf Shape Security, dat beveiliging levert tegen geautomati1

LinkedIn-dochter Lynda.com reset wachtwoorden van 55.000 gebruikers

LinkedIn-dochter Lynda.com reset wachtwoorden van 55.000 gebruikers

Aanbieder van online trainingen Lynda.com, onderdeel van het zakelijke sociale netwerk LinkedIn, maakt bekend dat onbevoegden inzage hebben gehad in de gegevens van 55.000 gebruikers. Het bedrijf heeft daarom de wachtwoorden van deze gebruikers gereset. Dit blijkt uit een e-mail die Lynda.com naar leden heeft gestuurd. De maatregel wordt door een1