Meer dan 160 miljoen LinkedIn-gegevens zijn te koop bij Deep Web

Zoals we allemaal weten, is LinkedIn een zakelijke sociale netwerkdienst. Opgericht op 14 december 2002 en gelanceerd op 5 mei 2003. Het wordt voornamelijk gebruikt voor professionele netwerken en onlangs werd ontdekt dat meer dan 160 miljoen LinkedIn-gegevens te koop zijn bij Deep Web.

Meer dan 160 miljoen LinkedIn-gegevens zijn te koop bij Deep Web

[dropcap]Miljoenen[/dropcap] van de LinkedIn-gebruikers krijgt e-maildiensten met begeleiding voor onmiddellijke wachtwoordwijziging. Wat is de reden? Een datalek dat in juli 2012 zou zijn gebeurd en dat mogelijk 167 miljoen accounts heeft getroffen.

LinkedIn erkent dat in 2012 zijn servers zijn gehackt, waardoor wachtwoorden zijn uitgelekt. Destijds was de reactie zoals verwacht, de betrokken accounts, naar schatting 6,5 miljoen die door een wachtwoordreset moesten gaan. Daarnaast heeft het bedrijf uit voorzorg waarschuwingen uitgevaardigd om anderen te adviseren hetzelfde te doen.

Deze week ontdekte LinkedIn dat het probleem daar niet eindigde: een lid van een darknet genaamd TheRealDeal bracht een pakket te koop om toegang te krijgen tot gegevens van 117 miljoen LinkedIn-accounts verkregen bij het casten van 2012. De prijs die het lid van het darknet houdt is 5 bitcoins (ongeveer US $ 2,2 miljard).

Een aantal kralen kan het meest worden aangetast. The LeakedSource, een site die zichzelf omschrijft als een dienst die de gebruiker helpt te achterhalen of zijn privƩgegevens op internet beschikbaar zijn. Het beweert ook toegang te hebben tot de gegevens van 167.370.910 accounts.

Linkedin gelekte gegevens
Linkedin gelekte gegevens

Volgens LinkedIn is er geen andere grote invasie geregistreerd in de service, dus het is vrijwel zeker dat de gegevens in deze accounts zelfs in de lekkage van 2012 zijn verkregen.

Als het aantal accounts zo breed is, waarom zijn dan alleen de gegevens beschikbaar gesteld? Een van de verantwoordelijken voor LeakedSource legde aan het moederbord uit dat ā€œwaarschijnlijk de gegevens altijd onder controle waren van een kleine Russische groep. Het is mogelijk dat de toegang tot het pakket goed is gecontroleerd om ophef te voorkomen, waardoor veel wachtwoorden snel zouden worden gewijzigdā€.

Ook toegevoegd: “voor zover u weet, waren wachtwoorden zelf versleuteld, maar zonder de toepassing van “salt” (salt), een sleutelafleidingstechniek die helpt bij de bescherming van combinaties van bepaalde soorten aanvallen. Hierdoor hebben mensen met kennis over het onderwerp geen moeite om wachtwoorden te identificerenā€.

LinkedIn had dus geen keus: vanaf woensdag 18 krijgen servicegebruikers een e-mail om wachtwoorden uit te wisselen. Aangezien de versterkingsdienst geleidelijk de wachtwoorden ongeldig maakt voor alle accounts die tegen 2012 zijn aangemaakt, is hetzelfde gedaan voor de accounts die sinds dat jaar niet zijn bijgewerkt.

Zoals verwacht is LinkedIn ondervraagd door de experts op het gebied van beveiliging omdat het geen uitgebreidere maatregelen heeft genomen dan in 2012. Voor de invasie analyseerde en verrichtte Brad Taylor, de CEO van beveiligingsbedrijf Proficio, forensisch onderzoek dat een duidelijker beeld had kunnen geven van de omvang van het probleem. Het bedrijf verdedigt zichzelf door te zeggen dat “de codering van wachtwoorden is versterkt en de authenticatie-optie in twee stappen is geĆÆmplementeerd”.

Maar als de schade is aangericht, zal het al het mogelijke doen om te beschermen. Maar de kunst is om je wachtwoord op LinkedIn zo snel mogelijk te wijzigen, zelfs als je account niet op de hoogte is gesteld.

Nieuwste artikelen

Gerelateerde artikelen