Ruim 55.000 inloggegevens voor Snapchat gestolen via phishingcampagne

Phishing

Inloggegevens van 55.851 Snapchat accounts zijn eerder dit jaar buitgemaakt via een phishingaanval. Snapchat werd eind juli door een Britse overheidsfunctionaris op de hoogte gesteld van de aanval.

Dit meldt The Verge, dat e-mailberichten van Snapchat in handen heeft. Aanvallers hebben via gecompromitteerde Snapchat accounts de malafide URL klkviral.org verspreid naar gebruikers. Wie op deze link klikte kreeg een legitiem ogende inlogpagina van Snapchat voorgeschoteld. In werkelijkheid ging het echter om een phishingpagina; wie zijn inloggegevens op klkviral.org invulde gaf hiermee onbedoeld zijn inloggegevens door aan de aanvallers. Snapchat vermoedt volgens e-mails die in handen zijn van The Verge dat de aanval verband houdt met een eerder security incident bij Snapchat, dat naar verluid werd gecoördineerd vanuit de Dominicaanse Republiek.

Getroffen accounts gereset

In totaal zijn de inloggegevens van 55.851 Snapchat accounts buitgemaakt bij de aanval. Niet alle inloggegevens lijken legitiem te zijn. Na de aanval zijn de inloggegevens van het merendeel van de getroffen accounts door Snapchat gereset. Getroffen gebruikers zijn hiervan via e-mail op de hoogte gesteld. Het is onduidelijk hoe lang de aanvallers hun gang hebben kunnen gaan. Wel is duidelijk dat Google klkviral.org op 24 juli als malafide heeft gemarkeerd en heeft geblokkeerd in de zoekresultaten van de zoekmachine Google. Snap, het bedrijf achter Snapchat, houdt samen met Google en andere techbedrijven een lijst bij met bekende malafide websites.

"Het spijt ons indien iemand om de tuin wordt geleid door phishing", zegt een woordvoerder van Snap tegen The Verge. "Ondanks dat we niet kunnen voorkomen dat mensen hun Snapchat inloggegevens delen met derde partijen, hebben we geavanceerde beveiliging om verdacht gedrag te detecteren en voorkomen. We moedigen Snapchatters aan altijd sterke wachtwoorden te gebruiken, login verificatie in te schakelen en nooit third-party apps of plugins te gebruiken."

Lees ook
DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt de overname aan van Avian Digital Forensics, een Deens bedrijf gespecialiseerd in digitale recherche- en eDiscovery-technologieën. Met de overname van Avian versterkt DataExpert zijn aanwezigheid in de Scandinavische landen.

Proofpoint publiceert vandaag nieuw onderzoek naar TA4903

Proofpoint publiceert vandaag nieuw onderzoek naar TA4903

Proofpoint publiceert vandaag nieuw onderzoek naar TA4903. Deze dreigingsactor heeft een financieel motief en bespied zowel Amerikaanse overheidsinstanties als particuliere bedrijven in meerdere sectoren. De actor richt zich vooral op bedrijven in de Verenigde Staten, maar soms zijn ook wereldwijde organisaties slachtoffer van grote hoeveelheden e1

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.