🧾 Databrud

VerificationsIO

I februar 2019 blev e-mailvalideringstjenesten Verifications.io ramt af et databrud. Se: verifications.io suffered a data breach.

Bruddet blev opdaget af Bob Diachenko og Vinny Troia. Årsagen var, at dataene lå i en MongoDB-database, der var offentlig tilgængelig uden adgangskode.

Det resulterede i, at 763 millioner unikke e-mailadresser blev eksponeret.

Mange poster indeholdt også ekstra personoplysninger som navne, telefonnumre, IP-adresser, fødselsdatoer og køn. Der var ingen adgangskoder med i datasættet.

Verifications.io's hjemmeside gik offline under offentliggørelsen, men en arkiveret kopi kan stadig ses.

📅 Dato: 25/2 2019
🌐 Domæne: verifications.io

Hvilke oplysninger blev lækket?

  • Fødselsdatoer
  • E-mailadresser
  • Arbejdsgivere
  • Køn
  • Geografiske lokationer
  • IP-adresser
  • Jobtitler
  • Navne
  • Telefonnumre
  • Fysiske adresser

Hvad betyder det for dig?

  • Du kan få mere målrettede phishing-mails/SMS’er.
  • Hvis adgangskoder var med, kan konti være i risiko – især ved genbrug af passwords.
  • Flere databrud kan kombineres og bruges til svindel.

Hvad bør du gøre nu?

  • Skift adgangskode på relevante tjenester (brug en unik).
  • Aktivér totrinsbekræftelse (2FA), hvor det er muligt.
  • Vær ekstra skeptisk overfor beskeder, der “kender” dine oplysninger.