Na een inbreuk op de beveiliging van VerticalScope, 45 miljoen accounts zijn gehackt. Wachtwoorden, gebruikersnamen, IP-adressen en e-mails van meer dan duizend sites en forums zijn gestolen. Het is nog niet bekend wie de aanval uitgevoerd. VerticalScope is een in Toronto gevestigde media bedrijf dat een enorme hoeveelheid online hobby sites en forums beheert, waaronder Techsupportforum.com, Autoguide.com, Motorcycle.com en Petguide.com.
Verwant: Post-Breach Phishing
Gegevens van het hack werd ontdekt door gegevensinbreuk aggregator LeakedSource in april 2016. Het was pas in juni dat LeakedSource verwerkt de gegevens van de hack, Die is te vinden te hebben plaatsgevonden in februari.
Hoe werden de 45 Million VerticalScope Accounts Hacked?
Het is waarschijnlijk dat de enorme omvang van de hack zijn te wijten aan hosting van alle VerticalScope van hun sites op onderling verbonden servers, of zelfs een enkele server. Volgens ZDNet, veel van de forums liepen op verouderde vBulletin software uit 2007 waarvan bekend is dat gemakkelijk te schenden te zijn. Alleen 10% van het wachtwoord informatie van het domein werd versleuteld met een veilige methode. De meerderheid van de rekeningen werden gehashte met de borderline verouderde MD5 hash, versterkt met zouten.
“123456” en “Wachtwoord” Wachtwoorden Still Prevalent
Zoals te verwachten “123456” en “wachtwoord” zijn zeer wijd verspreid is in de gehackte accounts, ranking op het eerste (met 150,852 toepassingen) en derde (83,862) plaatsen respectievelijk. Op de tweede en vierde plaats komen de schijnbaar willekeurige “18atcskd2w”, (91,103) tijden en “3rjs1la7qe” (74,806). Het is momenteel niet bekend waarom deze wachtwoorden zo grote schaal worden gebruikt, maar het gaat om te laten zien dat zelfs een lang en willekeurig wachtwoord kan worden veel gebruikt en het veranderen van uw wachtwoorden regelmatig is een must voor cyber security in dit tijdperk van de massa hackings en inbreuken op de beveiliging. Het is raadzaam om uw wachtwoord onmiddellijk wijzigen als je geregistreerd bent aan een van de sites VerticalScope's. Het spreekt ook vanzelf dat “123456” en “password” zijn ongelooflijk slechte oogsten voor een wachtwoord.
Meerdere Major Sites Hacked in 2016
2016 heeft zich bewezen als een zeer slecht jaar voor de veiligheid internet zijn. Een van de meest bekende gehackte sites zijn Twitter, MySpace en tumblr. Volgens sommige schattingen lopen uiteen van een miljard gehackte accounts op 2016! Nu, meer dan ooit, het is belangrijk voor een goede beveiliging etiquette te heersen onder de gebruikers overal.