Efter et brud på sikkerheden af VerticalScope, 45 million konti er blevet hacket. Adgangskoder, brugernavne, IP-adresser og e-mails fra over tusind sites og fora er blevet stjålet. Det er stadig ukendt, som udført angrebet. VerticalScope er en Toronto-baserede medier selskab, der administrerer en stor mængde af online hobby sites og fora, herunder Techsupportforum.com, Autoguide.com, Motorcycle.com og Petguide.com.
Relaterede: Post-Misligholdelse Phishing
Data for hack er blevet afsløret ved bruddet aggregator LeakedSource i april 2016. Det var ikke før juni, at LeakedSource behandlede data fra hack, som angives at have fundet sted i februar.
Hvordan blev 45 Million VerticalScope konti hacket?
Det er sandsynligt, at de massive proportioner hack skyldes VerticalScope værtskab for alle deres websteder på sammenkoblede servere, eller endda en enkelt server. Ifølge ZDNet, mange af de fora kørte på forældet vBulletin software fra 2007 der er kendt for at være let at bryde. Kun 10% af domænet adgangskode oplysninger blev krypteret med en sikker metode. De fleste regnskaber blev hashet med borderline forældede MD5 hash, styrket med saltning.
“123456” og “Adgangskode” Passwords stadig fremherskende
Ikke overraskende “123456” og “adgangskode” er meget udbredt i de hackede konti, ranking først (med 150,852 anvendelser) og tredje (83,862) placere henholdsvis. På anden og fjerdepladsen kommer den tilsyneladende tilfældige “18atcskd2w”, (91,103) gange og “3rjs1la7qe” (74,806). Det er i øjeblikket ukendt, hvorfor disse specifikke passwords er så udbredt, men det går for at vise, at selv en lang og tilfældig adgangskode kan overused og ændre dine passwords regelmæssigt er et must for cyber-sikkerhed i denne æra af masse hackings og sikkerhedsbrud. Det er tilrådeligt at ændre din adgangskode med det samme, hvis du er registreret til nogen af VerticalScope s sites. Det siger også sig selv, at “123456” og "password" er picks for en adgangskode utroligt fattige.
Flere Major steder hacket i 2016
2016 har vist sig at være et meget dårligt år for internetsikkerhed. Blandt de mest berømte hackede websites er Twitter, MySpace og tumblr. Nogle estimater spænder til en milliard hackede konti lige i 2016! Nu, mere end nogensinde, det er vigtigt for god sikkerhed etikette at sejre blandt brugere overalt.