Skift dit LinkedIn-password nu: Hackeren 'Peace' sælger 117 millioner kontooplysninger

Et stort indbrud i LinkedIns brugerdatabase har vist sig at være meget værre end først antaget. Over 100 millioner kontooplysninger er sat til salg, og du skal derfor skifte dit password.

Artikel top billede

(Foto: PC World)

Efter det sociale business-medie LinkedIn for fire år siden blev hacket, er det nu kommet frem, at angrebet var meget værre end først antaget.

Umiddelbart gik meldingerne på, at 6,5 millioner profiler var berørt af angrebet, men nu har en hacker ved navn 'Peace' sat ikke færre end 117 millioner LinkedIn-profiler med mails og passwords til salg, som stammer fra det fire år gamle angreb.

Prisen for en LinkedIn-profil på det sorte webmarked 'The Real Deal' ligger på fem bitcoin, som svarer til cirka 14.500 kroner. Til den pris får køberen så adgang til alle persondata, korrespondancer og andet indhold på profilen. 

I alt er der 167 millioner LinkedIn-profiler i den hackede database, men altså 'kun' 117 millioner profiler med både mailadresser og passwords.

Det skriver online-mediet Motherboard.

Er i gang med stor kryptering

Udover hackeren med det noget ironiske navn 'Peace' hævder betalingssøgemaskinen med ekspertise inden for hackede data, LeakedSource, også at være i besiddelse af de mange LinkedIn-oplysninger.

"Det er kun lige ved at komme til overfladen nu, da folk formentlig ikke har taget det særligt seriøst dengang, da data jo ikke blev spredt. Jeg har fået oplyst, at databasen (med de hackede oplysninger, red) er blevet holdt inden for en mindre gruppe af russere," siger en af folkene bag LeakedSource til Motherboard.

Databasen med de millionvis af LinkedIn-oplysninger indeholder passwords i krypteret og hashet form, og en person fra LeakedSource forklarer til Motherboard, at vedkommende har knækket 90 procent af kodeordene på 72 timer.

LinkedIn bekræfter oplysningerne

LinkedIn har i første omgang ikke haft overblik over, hvor mange brugeroplysninger, der var hugget, men meldingerne lød som nævnt på 6,5 millioner konti.

Nu har piben fået en helt anden lyd på mediets officielle blog:

"I går blev vi opmærksomme på, at et ekstra sæt data er blevet frigivet, der hævder, at være mails og hashet passwords-kombinationer fra mere end 100 millioner LinkedIn-medlemmer fra tyveriet i 2012," lyder det fra det sociale business-medie.

"Vi tager straks midler i brug for at ophæve passwords fra de berørte konti, og vi vil kontakte disse medlemmer for at få dem til at nulstille deres password. Vi har ingen indikationer af, at der er tale om et nyt sikkerhedsbrud."

Skift dit password nu

Mediet Motherboard har også været i kontakt med et af ofrene fra det store datalæk, som hævder, at have sit password liggende ud til frit brug føles som at lukke folk ind i ens private sfære.

Rådet lyder, at hvis du har en LinkedIn-konto, og ikke har fået skiftet passwordet siden det store hack for fire år siden, så bør du gøre det omgående.

Du bør især komme i gang med password-opdateringen, hvis det gamle LinkedIn-password mod alle sikkerhedsregler bliver brugt på andre online-services som Gmail og Facebook, som it-kriminelle dermed også kan få adgang til.

Læs også: 

Hackerne jubler: Derfor er din LinkedIN-profil perfekt til målrettet phishing

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Aarhus C

    Få fuldt udbytte af din Microsoft Dynamics 365 FO løsning

    Få inspiration fra spændende cases og viden om de tendenser, der giver dig helt nye muligheder for at optimere forretningen med Dynamics 365 FO.

    Jura | København Ø

    Compliance Day 2025

    Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

    Netcompany A/S

    Managing Architect

    Nordjylland

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Netcompany A/S

    Software Developer

    Midtjylland

    Navnenyt fra it-Danmark

    Iver har pr. 1. september 2025 ansat Marie Windekilde som Head of Cybersecurity Advisory. Hun skal især beskæftige sig med ledelse af konsulenter inden for cybersikkerhed. Hun kommer fra en stilling som Chief of Branch hos Forsvarets Efterretningstjeneste. Hun har tidligere beskæftiget sig med sikkerhed i forsvaret i mange år. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Netip A/S har pr. 25. august 2025 ansat Frank Bjerrum Pedersen som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som IT-konsulent hos Konsulenthuset Bluebyte. Nyt job
    Netip A/S har pr. 1. september 2025 ansat Camilla Stausholm som Teamleder ServiceDesk Midt med kontor i Herning. Hun kommer fra en stilling som Knowledge Manager - IT konsulent hos Holstebro Kommune. Nyt job

    Camilla Stausholm

    Netip A/S