
NEW YORK, 25 januari 2026, 08: 27 Dans
- Een wetenschapper ontdekte een onveilige collectie met 149 miljoen gebruikersnaam en wachtwoordcombinaties, waardoor de website verwijderd werd.
- Tientallen miljoenen Google en Twitter logins evenals banken, streaming, en crypto accounts werden opgenomen in de collectie.
- In plaats van een inbreuk op een groot platform te veroorzaken, hebben de autoriteiten het geheugen gekoppeld aan.infostealer.malware.
Volgens rapporten, een security analist genoemd de hosting service na de onbeschermde collectie met ongeveer 149 miljoen gebruikersnamen en wachtwoorden, waaronder 48 miljoen gekoppeld aan Google en 17 miljoen aan Facebook, werd offline genomen. Een gevaar analist bij Recorded Future, Allan Liska, wees op apparatuur die kan worden gehuurd voor slechts een paar honderd dollar per maand en merkte op dat .infostealers hebben een zeer kleine drempel voor verse criminelen. ()
Vanwege deze wachtwoordlijsten, hackers kunnen e-mail en sociale media evenwichten als toegangspunten te herstellen signup gegevens op verschillende platforms, dat is een ernstig risico. Bovendien profiteren ze van phishing oplichting, waar oplichters doen alsof ze bankiers, collega’s of supportteams zijn, om verdere informatie te nemen.
Onderzoekers vonden het geheugen het resultaat van” Infostealer”-malware, een soort kwaadaardige software die vaak toetsaanslagen registreert om geheime login bestanden te stelen van gecompromitteerde producten. In plaats van een gekwalificeerde inbraak op de servers van een bedrijf, wijst dit op een veel voorkomende, chaotische diefstal die recht op apparaten plaatsvindt.
De verzameling, die 149.404.754 exclusieve logingegevens omvatte, ruwweg 96 gigabytes aan ruwe gegevens, ontbrak naar verluidt in zowel wachtwoordbeveiliging als encryptie, volgens Jeremiah Fowler voor . Hij merkte op dat de gevallen bevatten berichten, gebruikersnamen, wachtwoorden, en de login URL’s precies, waardoor geautomatiseerde aanvallen meer waarschijnlijk. ()
Volgens , het gelekte geheugen bevatte een verscheidenheid van consumentendiensten, waaronder economische rekeningen en crypto platforms, evenals Instagram, Netflix, TikTok, Yahoo, Outlook, en back-up. Volgens Fowler kunnen log-in bestanden gekoppeld aan state e-mail domeinen worden gebruikt voor “pear-phishing,” kopiëren, of toegang tot overheidsnetwerken. “( ) “
In antwoord op Fowler’s rapport, .com erkend dat het niet onafhankelijk kon controleren van de resultaten en merkte op dat dieven vaak verlaten grote datacaches onbeschermd in hun haast naar snelheid en schaal. Volgens Fowler, het gebruik van inloggegevens en registratie links verhoogt aanzienlijk het risico van identiteitsdiefstal, financiële misdrijven, en hacking campagnes. (Mensen)
Volgens is noch de naam van de databases, noch hoe lang het openbaar is gemaakt bekend. Nadat het hostingbedrijf oorspronkelijk de schuld op een bedrijf dat zou hebben gehandeld op zijn eigen, het duurde ongeveer een maand om dit online te krijgen. De statistieken bleken te zijn geïndexeerd om gemakkelijker te kunnen zoeken, wat suggereert dat het waarschijnlijk bedoeld was om te worden hergebruikt in plaats van onbedoeld achtergelaten. ()
Deze indrukwekkende individuen kunnen echter misleidend zijn. Volgens Fowler, erkende hij dat hij nog niet heeft vastgesteld wie de site runt, en dat het nog onduidelijk is hoeveel registratiegegevens up-to-date zijn, hoeveel zijn van actieve saldi, of hoeveel er al zijn gelekt.
De database zelf toont niet aan dat een van de genoemde bedrijven, waaronder Google, Meta, onmiddellijk zijn gehackt. Gegevens verkregen door infostealer ransomware is meestal afkomstig van gecompromitteerde producten voordat verpakt, doorverkocht, opnieuw geplaatst en gemengd met oudere lekken.
Volgens zijn verklaring en relevante monitoring, Fowler adviseerde gebruikers om hun account activiteiten te controleren, de veiligheid te verbeteren en te stoppen met het hergebruiken van wachtwoorden op meerdere sites. Wanneer wachtwoorden in gevaar worden gebracht, adviseren beveiligingsprofessionals vaak om een extra beveiligingslaag toe te voegen met een wachtwoord of genetische test.
Het gevaar gaat verder dan consumentenfraude voor bedrijven en ambtenaren. Wanneer wachtwoorden worden hergebruikt, kunnen medewerkers ‘aanmeldgegevens en ……………… …kan aanvallers helpen om geloofwaardigere phishingpogingen te doen of zelfs toegang te krijgen tot interne netwerken.
Het nemen van een collectie internet had niet de gewenste effecten. Kopieën u snel populair worden, en er zijn nog steeds tal van plaatsen om te kopen genomen login gegevens.