Artikel top billede

(Foto: Povl D. Rasmussen)

Skift dit password: Enorme mængder e-mailkonti kan være stjålet fra de store tjenester

272,3 millioner e-mailkonti ser ud til at være hacket. Store tjenester som Google, Microsoft og Yahoo er angiveligt ramt, lyder det fra sikkerhedsfolkene. De afviser dog, at der skulle være problemer.

Hundered af millioner mailkonti sælges i øjeblikket med brugernavn og password på russiske undergrundssider, oplyser nyhedsbureauet Reuters.

Tyveriet skal angiveligt omfatte ikke mindre end 272,3 millioner konti, hvilket gør episoden til en af de mest omfattende tyverier af mailkonti gennem tiden.

De fleste konti stammer fra Ruslands mest populære mail-tjeneste, der hedder Mail.ru, men også andre internationale tjenester som Google, Yahoo og Microsoft er ramt, fortæller sikkerhedsekspert Alex Holden til Reuters.

Se her, om din mail er blevet hacket

Disse fire tjenester er hårdt ramt

57 millioner af de stjålne konti er således hugget fra e-mailtjenesten Mail.ru, hvilket må anses som en anselig del, da tjenesten har omkring 64 millioner månedlige brugere.

40 millioner kommer fra Yahoo, mens henholdsvis 33 millioner og 24 millioner konti fra henholdsvis Microsoft og Google er faldet i forkerte hænder, skriver Reuters.

Derudover skulle en stribe tyske og kinesiske tjenester også være ramt.

Pralede i forum

Det er sikkerhedsfirmaet Hold Security, der har rapporteret om den enorme lækage. Firmaet har tidligere afdækket flere tyverier af mail-konti blandt andet fra de store tjenester.

Firmaet opdagede også de store datalækagesager hos grafikfirmaet Adobe og supermarkedskæden Target.

Læs også: Supermarkedsgigant blev gennemhacket: Nu skal regningen betales

Sikkerhedsfirmaet fik informationen fra en hacker, der pralede af tyverierne i et undergrundsforum på nettet.

Faktisk pralede hackeren af at være i besiddelse af 1,17 milliarder mail-konti, men efter en rensning for dubletter endte tallet på de knap 300 millioner.

I forbindelse med sagen har Microsoft sagt til Reuters, at de har sikkerhedsforanstaltninger til at fange kontoindbrud på plads, men uanset hvad er det en god ide at ændre sit password, hvis man anvender en af de omtalte tjenester.

Tilføjelse: Efterfølgende har Google og Mail.ru afvist, at der er problemer med brugerdata fra deres mailtjenester.

Læs også:
Phishing-angreb mod Rigshospitalet: Svindlerne sendte fup-mail - og fulgte op med telefonopkald

Selskab sender 651 millioner kroner direkte i hænderne på mail-svindlere

To danske virksomheder snøret for 140 millioner gennem direktør-phishing




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere