🧾 Databrud

ExploitIn

I slutningen af 2016 dukkede en meget stor liste med e-mailadresser og adgangskoder op som en “combo list” med navnet “Exploit.In”.

Listen indeholdt 593 millioner unikke e-mailadresser, og mange stod med flere forskellige adgangskoder, som var stjålet fra forskellige online-systemer.

Dataene blev spredt bredt og brugt til “credential stuffing”, hvor angribere tester loginoplysninger på andre tjenester for at udnytte genbrug af adgangskoder.

Baggrund og forklaring findes her: Password reuse, credential stuffing and another billion records in Have I Been Pwned.

📅 Dato: 13/10 2016

Hvilke oplysninger blev lækket?

Vi har ikke registreret datatyper for dette databrud endnu.

Hvad betyder det for dig?

  • Du kan få mere målrettede phishing-mails/SMS’er.
  • Hvis adgangskoder var med, kan konti være i risiko – især ved genbrug af passwords.
  • Flere databrud kan kombineres og bruges til svindel.

Hvad bør du gøre nu?

  • Skift adgangskode på relevante tjenester (brug en unik).
  • Aktivér totrinsbekræftelse (2FA), hvor det er muligt.
  • Vær ekstra skeptisk overfor beskeder, der “kender” dine oplysninger.