Artikel top billede

(Foto: Povl D. Rasmussen)

Skift dit password: Enorme mængder e-mailkonti kan være stjålet fra de store tjenester

272,3 millioner e-mailkonti ser ud til at være hacket. Store tjenester som Google, Microsoft og Yahoo er angiveligt ramt, lyder det fra sikkerhedsfolkene. De afviser dog, at der skulle være problemer.

Hundered af millioner mailkonti sælges i øjeblikket med brugernavn og password på russiske undergrundssider, oplyser nyhedsbureauet Reuters.

Tyveriet skal angiveligt omfatte ikke mindre end 272,3 millioner konti, hvilket gør episoden til en af de mest omfattende tyverier af mailkonti gennem tiden.

De fleste konti stammer fra Ruslands mest populære mail-tjeneste, der hedder Mail.ru, men også andre internationale tjenester som Google, Yahoo og Microsoft er ramt, fortæller sikkerhedsekspert Alex Holden til Reuters.

Se her, om din mail er blevet hacket

Disse fire tjenester er hårdt ramt

57 millioner af de stjålne konti er således hugget fra e-mailtjenesten Mail.ru, hvilket må anses som en anselig del, da tjenesten har omkring 64 millioner månedlige brugere.

40 millioner kommer fra Yahoo, mens henholdsvis 33 millioner og 24 millioner konti fra henholdsvis Microsoft og Google er faldet i forkerte hænder, skriver Reuters.

Derudover skulle en stribe tyske og kinesiske tjenester også være ramt.

Pralede i forum

Det er sikkerhedsfirmaet Hold Security, der har rapporteret om den enorme lækage. Firmaet har tidligere afdækket flere tyverier af mail-konti blandt andet fra de store tjenester.

Firmaet opdagede også de store datalækagesager hos grafikfirmaet Adobe og supermarkedskæden Target.

Læs også: Supermarkedsgigant blev gennemhacket: Nu skal regningen betales

Sikkerhedsfirmaet fik informationen fra en hacker, der pralede af tyverierne i et undergrundsforum på nettet.

Faktisk pralede hackeren af at være i besiddelse af 1,17 milliarder mail-konti, men efter en rensning for dubletter endte tallet på de knap 300 millioner.

I forbindelse med sagen har Microsoft sagt til Reuters, at de har sikkerhedsforanstaltninger til at fange kontoindbrud på plads, men uanset hvad er det en god ide at ændre sit password, hvis man anvender en af de omtalte tjenester.

Tilføjelse: Efterfølgende har Google og Mail.ru afvist, at der er problemer med brugerdata fra deres mailtjenester.

Læs også:
Phishing-angreb mod Rigshospitalet: Svindlerne sendte fup-mail - og fulgte op med telefonopkald

Selskab sender 651 millioner kroner direkte i hænderne på mail-svindlere

To danske virksomheder snøret for 140 millioner gennem direktør-phishing




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere