🧾 Databrud
ExploitIn
I slutningen af 2016 dukkede en meget stor liste med e-mailadresser og adgangskoder op som en “combo list” med navnet “Exploit.In”.
Listen indeholdt 593 millioner unikke e-mailadresser, og mange stod med flere forskellige adgangskoder, som var stjålet fra forskellige online-systemer.
Dataene blev spredt bredt og brugt til “credential stuffing”, hvor angribere tester loginoplysninger på andre tjenester for at udnytte genbrug af adgangskoder.
Baggrund og forklaring findes her: Password reuse, credential stuffing and another billion records in Have I Been Pwned.
📅 Dato: 13/10 2016
Hvilke oplysninger blev lækket?
Vi har ikke registreret datatyper for dette databrud endnu.
Hvad betyder det for dig?
- Du kan få mere målrettede phishing-mails/SMS’er.
- Hvis adgangskoder var med, kan konti være i risiko – især ved genbrug af passwords.
- Flere databrud kan kombineres og bruges til svindel.
Hvad bør du gøre nu?
- Skift adgangskode på relevante tjenester (brug en unik).
- Aktivér totrinsbekræftelse (2FA), hvor det er muligt.
- Vær ekstra skeptisk overfor beskeder, der “kender” dine oplysninger.