🧾 Databrud
VerificationsIO
I februar 2019 blev e-mailvalideringstjenesten Verifications.io ramt af et databrud. Se: verifications.io suffered a data breach.
Bruddet blev opdaget af Bob Diachenko og Vinny Troia. Årsagen var, at dataene lå i en MongoDB-database, der var offentlig tilgængelig uden adgangskode.
Det resulterede i, at 763 millioner unikke e-mailadresser blev eksponeret.
Mange poster indeholdt også ekstra personoplysninger som navne, telefonnumre, IP-adresser, fødselsdatoer og køn. Der var ingen adgangskoder med i datasættet.
Verifications.io's hjemmeside gik offline under offentliggørelsen, men en arkiveret kopi kan stadig ses.
📅 Dato: 25/2 2019
🌐 Domæne: verifications.io
Hvilke oplysninger blev lækket?
- Fødselsdatoer
- E-mailadresser
- Arbejdsgivere
- Køn
- Geografiske lokationer
- IP-adresser
- Jobtitler
- Navne
- Telefonnumre
- Fysiske adresser
Hvad betyder det for dig?
- Du kan få mere målrettede phishing-mails/SMS’er.
- Hvis adgangskoder var med, kan konti være i risiko – især ved genbrug af passwords.
- Flere databrud kan kombineres og bruges til svindel.
Hvad bør du gøre nu?
- Skift adgangskode på relevante tjenester (brug en unik).
- Aktivér totrinsbekræftelse (2FA), hvor det er muligt.
- Vær ekstra skeptisk overfor beskeder, der “kender” dine oplysninger.