Artikel top billede

(Foto: Povl D. Rasmussen)

Skift dit password: Enorme mængder e-mailkonti kan være stjålet fra de store tjenester

272,3 millioner e-mailkonti ser ud til at være hacket. Store tjenester som Google, Microsoft og Yahoo er angiveligt ramt, lyder det fra sikkerhedsfolkene. De afviser dog, at der skulle være problemer.

Hundered af millioner mailkonti sælges i øjeblikket med brugernavn og password på russiske undergrundssider, oplyser nyhedsbureauet Reuters.

Tyveriet skal angiveligt omfatte ikke mindre end 272,3 millioner konti, hvilket gør episoden til en af de mest omfattende tyverier af mailkonti gennem tiden.

De fleste konti stammer fra Ruslands mest populære mail-tjeneste, der hedder Mail.ru, men også andre internationale tjenester som Google, Yahoo og Microsoft er ramt, fortæller sikkerhedsekspert Alex Holden til Reuters.

Se her, om din mail er blevet hacket

Disse fire tjenester er hårdt ramt

57 millioner af de stjålne konti er således hugget fra e-mailtjenesten Mail.ru, hvilket må anses som en anselig del, da tjenesten har omkring 64 millioner månedlige brugere.

40 millioner kommer fra Yahoo, mens henholdsvis 33 millioner og 24 millioner konti fra henholdsvis Microsoft og Google er faldet i forkerte hænder, skriver Reuters.

Derudover skulle en stribe tyske og kinesiske tjenester også være ramt.

Pralede i forum

Det er sikkerhedsfirmaet Hold Security, der har rapporteret om den enorme lækage. Firmaet har tidligere afdækket flere tyverier af mail-konti blandt andet fra de store tjenester.

Firmaet opdagede også de store datalækagesager hos grafikfirmaet Adobe og supermarkedskæden Target.

Læs også: Supermarkedsgigant blev gennemhacket: Nu skal regningen betales

Sikkerhedsfirmaet fik informationen fra en hacker, der pralede af tyverierne i et undergrundsforum på nettet.

Faktisk pralede hackeren af at være i besiddelse af 1,17 milliarder mail-konti, men efter en rensning for dubletter endte tallet på de knap 300 millioner.

I forbindelse med sagen har Microsoft sagt til Reuters, at de har sikkerhedsforanstaltninger til at fange kontoindbrud på plads, men uanset hvad er det en god ide at ændre sit password, hvis man anvender en af de omtalte tjenester.

Tilføjelse: Efterfølgende har Google og Mail.ru afvist, at der er problemer med brugerdata fra deres mailtjenester.

Læs også:
Phishing-angreb mod Rigshospitalet: Svindlerne sendte fup-mail - og fulgte op med telefonopkald

Selskab sender 651 millioner kroner direkte i hænderne på mail-svindlere

To danske virksomheder snøret for 140 millioner gennem direktør-phishing




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere