Denk je dat online diensten volkomen veilig zijn? Nee, helemaal niet, aangezien recente incidenten bewijzen dat beveiliging slechts een illusie is, omdat bij het recente incident de hacker naar verluidt toegang heeft gekregen tot meer dan 2.37.000 accounts van een website met inhoud voor volwassenen.
Hacker breekt naar verluidt in op pornosite en steelt meer dan 237K accounts
Een niet-geĆÆdentificeerde hacker beweert de inloggegevens van de gebruikers van de pornowebsite namelijk te hebben gestolen Team Skeet [Part of the Paper Street Media -PSM] Netwerk, volgens de details aanwezig op Moederbord.
Motherboard is erin geslaagd om enkele inloggegevens te bevestigen die de hacker heeft verstrekt, maar kon niet bevestigen of de hacker echt toegang heeft tot 237K-accounts of dat ze bij een nieuwe overval zijn gestolen.
De hacker zei: “Ik wil ze publiekelijk te schande maken voor hun slechte praktijken”.
De vermeende hacker heeft de inloggegevens nu te koop aangeboden voor ongeveer 1 Bitcoin of $ 400 voor elk account. Het omvat gebruikersnamen, wachtwoorden, het adres van de gebruiker en de e-mails. De hacker vertelde de Moederbord, hij had zelfs toegang tot creditcardgegevens, maar hij stal ze niet. De inloggegevens werken echter blijkbaar op 23 online eigendommen van PSM.
PSM-vertegenwoordigers hebben echter iets anders te zeggen, ze beweren dat de inbreuk in 2008 plaatsvond en dat vervolgens de beveiliging van het netwerk werd verbeterd nadat PSM besloot het losgeld te betalen [a sum of money demanded].
PSM voegde eraan toe dat het bedrijf de gebruikersnaam, die het aantal items in deze database beschrijft, niet elimineert. Als de gebruikersnaam verloopt, wordt de toegang tot de sites ook verbroken.
Om deze inbreuk te bewijzen, zei de hacker tegen de Moederbord dat hij/zij de website van Team Skeet binnenkort zou kunnen doorbreken door deze op 31 maart te beschadigen. Het laat duidelijk zien dat PSM niet zo’n sterke beveiliging heeft als eerder werd aangenomen.
Het laat ook zien dat hackers mogelijk hebben geprobeerd contact op te nemen met PSM voordat ze naar de pers gingen door te bevestigen of het bedrijf een bugbounty-beleid heeft, maar PSM “lijkt er niets om te geven”.