Artikel top billede

(Foto: PC World)

Skift dit LinkedIn-password nu: Hackeren 'Peace' sælger 117 millioner kontooplysninger

Et stort indbrud i LinkedIns brugerdatabase har vist sig at være meget værre end først antaget. Over 100 millioner kontooplysninger er sat til salg, og du skal derfor skifte dit password.

Efter det sociale business-medie LinkedIn for fire år siden blev hacket, er det nu kommet frem, at angrebet var meget værre end først antaget.

Umiddelbart gik meldingerne på, at 6,5 millioner profiler var berørt af angrebet, men nu har en hacker ved navn 'Peace' sat ikke færre end 117 millioner LinkedIn-profiler med mails og passwords til salg, som stammer fra det fire år gamle angreb.

Prisen for en LinkedIn-profil på det sorte webmarked 'The Real Deal' ligger på fem bitcoin, som svarer til cirka 14.500 kroner. Til den pris får køberen så adgang til alle persondata, korrespondancer og andet indhold på profilen. 

I alt er der 167 millioner LinkedIn-profiler i den hackede database, men altså 'kun' 117 millioner profiler med både mailadresser og passwords.

Det skriver online-mediet Motherboard.

Er i gang med stor kryptering

Udover hackeren med det noget ironiske navn 'Peace' hævder betalingssøgemaskinen med ekspertise inden for hackede data, LeakedSource, også at være i besiddelse af de mange LinkedIn-oplysninger.

"Det er kun lige ved at komme til overfladen nu, da folk formentlig ikke har taget det særligt seriøst dengang, da data jo ikke blev spredt. Jeg har fået oplyst, at databasen (med de hackede oplysninger, red) er blevet holdt inden for en mindre gruppe af russere," siger en af folkene bag LeakedSource til Motherboard.

Databasen med de millionvis af LinkedIn-oplysninger indeholder passwords i krypteret og hashet form, og en person fra LeakedSource forklarer til Motherboard, at vedkommende har knækket 90 procent af kodeordene på 72 timer.

LinkedIn bekræfter oplysningerne

LinkedIn har i første omgang ikke haft overblik over, hvor mange brugeroplysninger, der var hugget, men meldingerne lød som nævnt på 6,5 millioner konti.

Nu har piben fået en helt anden lyd på mediets officielle blog:

"I går blev vi opmærksomme på, at et ekstra sæt data er blevet frigivet, der hævder, at være mails og hashet passwords-kombinationer fra mere end 100 millioner LinkedIn-medlemmer fra tyveriet i 2012," lyder det fra det sociale business-medie.

"Vi tager straks midler i brug for at ophæve passwords fra de berørte konti, og vi vil kontakte disse medlemmer for at få dem til at nulstille deres password. Vi har ingen indikationer af, at der er tale om et nyt sikkerhedsbrud."

Skift dit password nu

Mediet Motherboard har også været i kontakt med et af ofrene fra det store datalæk, som hævder, at have sit password liggende ud til frit brug føles som at lukke folk ind i ens private sfære.

Rådet lyder, at hvis du har en LinkedIn-konto, og ikke har fået skiftet passwordet siden det store hack for fire år siden, så bør du gøre det omgående.

Du bør især komme i gang med password-opdateringen, hvis det gamle LinkedIn-password mod alle sikkerhedsregler bliver brugt på andre online-services som Gmail og Facebook, som it-kriminelle dermed også kan få adgang til.

Læs også: 

Hackerne jubler: Derfor er din LinkedIN-profil perfekt til målrettet phishing




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere