Phishere har stjålet 'tusinder' af Hotmail-kodeord

Microsoft bekræfter, at tusinder af brugernavne og kodeord til Windows Live Hotmail er blevet offentliggjort på nettet, men siger, at brugeroplysningerne sandsynligvis blev stjålet i et phishing-angreb.

Artikel top billede

Skift kodeordet på din Hotmail hurtigst muligt, anbefaler såvel sikkerhedsekspert som Microsoft selv.

Computerworld News Service: Neowin.net rapporterer om, at flere end 10.000 Windows Live Hotmail-konti er blevet kompromitteret, og spekulerer, om Hotmail enten er blevet hacket, eller om en aggressiv phishing-kampagne har indsamlet de mange brugernavne og kodeord ved at narre folk til selv at oplyse informationerne.

Microsoft afviser, at dens web-baserede e-mail-tjeneste er blevet hacket. Virksomheden afviser også, at brugeroplysningerne er blevet stjålet på grund af en fejl fra Microsofts side.

"Vi har fastslået, at det ikke er på grund af nogen krænkelse af data internt i Microsoft og har påbegyndt vores standardproces i arbejdet med at hjælpe kunderne til at genvinde kontrollen over deres konti," skriver en talskvinde fra Microsoft i en e-mail som svar på spørgsmål.

Microsoft bekræfter dog, at Hotmail-konti er blevet kompromitterede.

"I løbet af weekenden konstaterede Microsoft, at flere tusinder Windows Live Hotmail-kunders brugeroplysninger er blevet offentliggjort på et tredjeparts-site sandsynligvis som resultat af et phishing-kneb," tilføjer hun.

"Det er et stort resultat for en phishing-kampagne," siger Dave Jevans, der er formand for brancheforeningen Anti-Phishing Working Group (APWG), der bekæmper online-identitetstyveri.

"Men det er ikke helt urealistisk. Vi har før set op til 50.000 eller 75.000 kompromitterede konti, når phishere er gået efter tjenesteleverandører med millioner af brugere."

Hotmail har ifølge Microsoft omkring 400 millioner registrerede brugere, men virksomheden afviser dog at oplyse, præcist hvor mange aktive brugere tjenesten har.

Neowin.net, som først rapporterede om hændelsen, oplyser, at flere end 10.000 konti er blevet kompromitterede. Men ifølge Neowin er dette tal kun udtryk for en delvis liste - nemlig over konti med brugernavne, der starter med "A" og "B" - så derfor formoder nyhedssitet, at det kan vise sig samlet set at handle om langt flere brugerkonti.

Hvis de 10.000 konti fra A til B ekstrapoleres til hele alfabetet, så er det muligt at over 100.000 konti er blevet kompromitterede.

"Hvis det er tilfældet, så vil dette afgjort være det største enkeltstående phishing-angreb nogensinde. Det kan dog også være resultatet af flere måneders høs," siger Dave Jevans.

Selvom antallet af phishing-angreb faldt tidligere på året, så er det for nylig taget voldsomt til i styrke, påpeger Jevans.

"Det er tæt på eller har allerede nået et hidtil uset højdepunkt," oplyser han.

Både Microsoft og Jevans anbefaler at alle Hotmail-brugere for en sikkerheds skyld omgående skifter deres kodeord.

Oversat af Thomas Bøndergaard

Annonceindlæg fra Conscia

Internettets smutveje er smarte – men hvad gør I for at sikre dem?

Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job