Een aanvaller heeft in april het netwerk van internetbedrijf VerticalScope gehackt en zo van meer dan 1100 websites gebruikersgegevens gestolen. Het gaat om bijna 45 miljoen records, bestaande uit e-mailadres, gebruikersnaam, ip-adres, wachtwoord en in sommige gevallen een tweede wachtwoord.

De wachtwoorden waren op verschillende manieren versleuteld, maar minder dan 10% van de domeinen maakte gebruik van lastig te kraken encryptie, zo meldt de website LeakedSource dat de gegevens in handen kreeg. Het gaat om minder dan een paar miljoen records. De meeste records, meer dan 40 miljoen, maakten gebruik van het md5-hashingalgoritme met salting, wat volgens LeakedSource onvoldoende is, aangezien deze wachtwoordhashes eenvoudig zijn te kraken.

Alles bij de bron; Security


Abonneer je nu op onze wekelijkse nieuwsbrief!
captcha