Masser af danskere berørt: Login-data stjålet fra dating-sider

42 millioner dating-glade mennesker har fået stjålet personlige login-data. Mange tusinde vurderes at komme fra Danmark.

Sikkerhedsfirmaet CSIS beretter, at det her til morgen er kommet i besiddelse af en lækket database, som indeholder oplysninger om millioner af brugere i et dating-netværk.

Lækagen handler ifølge sikkerhedsfirmaet om 42 millioner e-mail-adresser med tilhørende passwords helt uden nogen form for kryptering.

"Mange tusinde af de lækkede e-mailadresser med tilknyttede passwords ser ud til at stamme fra Danmark på baggrund af, at de slutter på .dk," skriver CSIS i en sikkerhedsadvarsel.

De mange data stammer angivelig fra Cupid Media, som blandt andet driver et populært dating-netværk. Du kan se dating-siderne her.

Samme teknik som ved Adobe-hack
Lækagen minder meget om angrebet mod Adobe, der fandt sted tidligere på efteråret, fortæller CSIS.

I den forbindelse blev 360.000 danskere berørt af hacker-angrebet.

Det gælder både måden, hvorpå de mange data er blevet lækket, og også i forhold til fremgangsmetoden.

Cupid Media anvender ColdFusion, og meget tyder på, at hackerne har anvendt samme 0-dags sårbarhed, som blev udnyttet hos Adobe, og som siden er blevet lappet.

Cupid Media har dog ikke ulejliget sig med at kryptere brugernes data, og både e-mail-adresser og passwords er i klartekst, hvilket øger risikoen for misbrug betragteligt.

Lækagen er angivelig sket helt tilbage i januar.

Ifølge Cupid Medias direktør, Andrew Bolton, opdagede dating-firmaet mistænkelig aktivitet på netværket tilbage i januar. Siden har firmaet været i gang med at rydde op og sørge for, at de berørte brugere blev notificeret og fik nulstillet deres passwords.

Håbløse passwords igen
En analyse af de mange passwords i databasen viser igen, at mange af os er håbløst fantasiforladte, når det handler om at oprette et password.

Læs også: Her er danskernes mest brugte passwords - så elendige er de

Næsten to millioner bruger dette password: 123456.

De fire øvrige på top 5-listen er: 111111, 123456778, 1234567 og 000000.

I denne artikel kan du få gode råd til, hvordan man bygger et sikkert password.

Læs også:
Sådan får du skudsikre passwords til mail og Facebook

Undskyld, men må vi lige stjæle dine fortrolige filer?




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital How To: Data og AI er fremtiden – men kan man overhovedet lykkes i det nye data-univers uden den rette dataplatform?

Det er svært at spå om fremtiden, men vi kan være sikre på, at den indeholder meget mere data og en langt større anvendelse af kunstig intelligens. På dette webinar sætter vi derfor fokus på, hvordan du som organisation får styr på alle data, og bliver klar til fremtiden.

30. oktober 2020 | Læs mere


Dell Talk: Cybersikkerhed skal gentænkes for at kunne imødegå fremtidige avancerede cybertrusler

Danske virksomheder er nødt til at gentænke cybersikkerheden for at kunne imødegå fremtidige cybertrusler, som vi hele tiden gøres opmærksomme på. I denne talk får du et indspark i, hvordan du som virksomhed kan gentænke cybersikkerheden ud fra både et operationelt og sikkerhedsmæssigt perspektiv.

30. oktober 2020 | Læs mere


IT Security 2020

Strategic IT Security 2020 will focus on the never-ending story about security and cyber-defense, and how you can defend your business and your customer’s data and information. Together with several leading experts and digital executives from all over the Nordic countries, this conference seeks to give you the best input to focus even more on cyber security in the future.

03. november 2020 | Læs mere






Premium
Skal du tage en Pro eller ej? Sådan vælger du imellem iPhone 12 og 12 Pro
Apples to iPhone-nyheder minder overraskende meget om hinanden. Der er dog væsentlige forskelle, som du skal være opmærksom på, når du vælger.
Computerworld
Det nye MitID er et tigerspring for bedre cybersikkerhed
Klumme: Det nye MitID er en enestående mulighed for et markant løft af it-sikkerheden i danske kommuner. Med baggrund i udfasningen af det nuværende NemID kan de samtidig forbedre og styrke deres it-systemers værn overfor cyberangreb.
CIO
Podcast: Hos Viking Life-Saving Equipment er it gået fra at være backend til at være noget, som kunderne spørger aktivt efter
Podcast, The Digital Edge: Viking leverer en stadig større del af deres produkt som en tjeneste. Som en del af tjenesten tager Viking ansvar for sikkerheden ved at levere, dokumentere og vedligeholde det nødvendige sikkerhedsudstyr. Hør hvordan Henrik Balslev senior digital director hos Viking har løftet den opgave.
Job & Karriere
Regner din ferie væk? Brug tiden på at søge en af disse otte stillinger, der er ledige netop nu
Det sjasker ned over hele Danmark. Du kan bruge de våde sommerdage på at søge et af disse otte job, der er ledige lige nu.
White paper
Sådan: Fem måder at sikre dine medarbejdere på hjemmekontoret
Gennem de seneste år har arbejde hjemmefra vundet langt større gehør, selv i relativt traditionelt indstillede virksomheder, og med Covid-19 blev det i perioder en uomgængelig del af hverdagen. Men alt tyder på, at et langt mere fleksibelt arbejdsliv er kommet for at blive, også når corona slipper sit greb. Hjemme er medarbejderne – og i særdeleshed de systemer og data, de har adgang til – imidlertid langt mere udsatte for cyberangreb end bag virksomhedens firewall og andre sikkerhedsforanstaltninger. På den ene side er der altså behov for let og fleksibel adgang til centrale værktøjer og en udstrakt grad af self-service. På den anden side er det helt afgørende at sikre medarbejder, data og systemer mere grundigt end hidtil – også udenfor virksomhedens eget netværk. I denne hvidbog kan du læse mere om, hvordan værktøjerne i RSA SecurID Access kan være med til at løfte opgaven.