Artikel top billede

Internet-orm stjæler 45.000 Facebook-kodeord

En internet-orm har indsamlet kodeord til Facebook - men de skal bruges et helt andet sted.

Det israelske sikkerhedsfirma Seculert fortæller i sin blog at internet-ormen Ramnit sandsynligvis har stjålet login-data for 45.000 Facebook-brugere. De fleste af dem kommer fra Frankrig og Storbritannien.

De indsamlede brugernavne og adgangskoder kunne anvendes til at logge på Facebook i brugerens navn og sprede malware-links til vennerne, men Ramnit mener at det virkelige mål er et helt andet.

Bagmændene udnytter den kendsgerning, at mange brugere anvender det samme kodeord til Facebook og til andre tjenester som e-mail, VPN og Outlook Web Access.

Det sande formål skulle være at skaffe sig adgang til virksomheders netværk med de stjålne login-data.

Det anbefales generelt at man aldrig bør bruge det samme kodeord til forskellige tjenester - det blev også aktuelt efter angrebet mod PlayStation Network tidligere i år, hvor hackere også fik fat i millioner af kodeord sammen med mailadresser og andre personlige data.

Ramnit blev opdaget helt tilbage i april 2010. En Symantec-rapport fra juli anslog at Ramnit udgjorde næsten en femtedel af alle nye malware-inficeringer.

Den er muteret flere gange. I august kom en ny hybrid, hvor man havde kombineret koden med ZeuS. Den skulle angiveligt bruges til at angribe finansielle institutioner.

Nu er der så opdaget en ny Ramnit-variant, der retter sig mod sociale netværk. Seculert har fundet de 45.000 brugernavne og kodeord på en af ormens command-and-control servere.

Facebook fortæller selv at man afværger omkring to millioner malware-angreb og 600.000 uautoriserede login-forsøg om dagen. Dette tal inkluderer selvfølgelig ikke alle de tilfælde, hvor det faktisk lykkes at få adgang til andre personers Facebook-konti.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
CIO Trends 2021: Sådan ser teknologiradaren ud hos Danmarks bedste CIOs

Teknologien i virksomheder spiller i den grad en større og større rolle, hvor vi er nødt til at stille endnu større krav til, hvordan vi udnytter den, og hvilke muligheder den giver. Spørgsmålet er dog, hvordan man formår at lede en virksomhed, der konstant skal forholde sig til teknologiens forandringer.

16. november 2021 | Læs mere


How to Sikkerhed: Awareness, email fraud og phishing

Man kan aldrig vide sig sikker, for uanset hvor godt man sikrer sig mod hackerangreb og anden svindel, vil hacker næsten altid være et skridt foran. De går efter organisationernes svageste led i håbet om at kunne snyde sig til data, penge eller andet værdifuldt. Få derfor konkrete bud på, hvordan du kan gribe opgaven an og understøtte et effektivt awareness-niveau i din organisation med enkel, men velfungerende, teknologi.

17. november 2021 | Læs mere


Microsoft 365: Gør klar til store prisstigninger

For første gang i mange år hæver Microsoft til foråret priserne på enterprise-udgaverne af Microsoft 365, som er meget udbredte i danske organisationer. Hør om mulighederne i Microsoft 365-pakkerne. Og hør, hvordan du med god license management har mulighed for at trimme dit setup, inden prisstigningerne på op til 25 procent træder i kraft 1. marts 2022.

19. november 2021 | Læs mere