MA Intel

Datainnbrudd · 2011

Datainnbruddet hos Battlefield Heroes

Høy risiko battlefieldheroes.com Verifisert

I juni 2011 ble Battlefield Heroes rammet av et datainnbrudd der 530 270 kontoer ble eksponert. Eksponerte data omfatter passord og brukernavn.

Tidspunkt for bruddet
juni 2011
Eksponerte kontoer
530 270
Registrert i HIBP
23. januar 2014
Datatyper
2

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Innlogging og passord

Høy risiko
  • Passord
  • Brukernavn

AI-risiko: Automatiserte verktøy prøver lekkede passord mot tusenvis av tjenester på kort tid. Gjenbruker du passord, er det bare et spørsmål om tid.

  1. Bytt passordet på tjenesten og alle steder du har brukt det samme eller et lignende passord.
  2. Start med e-postkontoen din – den er nøkkelen til å nullstille nesten alt annet.
  3. Slå på tofaktorautentisering (2FA), helst med autentiseringsapp eller passnøkkel.
  4. Ta i bruk en passordhåndterer, slik at alle passord blir lange og unike.
  5. Logg ut av alle aktive økter der tjenesten gir deg muligheten.
Original beskrivelse fra Have I Been Pwned (engelsk)
In June 2011 as part of a final breached data dump, the hacker collective "LulzSec" obtained and released over half a million usernames and passwords from the game Battlefield Heroes. The passwords were stored as MD5 hashes with no salt and many were easily converted back to their plain text versions.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.