MA Intel

Datainnbrudd · 2018

Datainnbruddet hos Houzz

Høy risiko houzz.com Verifisert

I mai 2018 ble Houzz rammet av et datainnbrudd der 48 881 308 kontoer ble eksponert. Eksponerte data omfatter passord, e-postadresser, geografisk posisjon, brukernavn, ip-adresser og navn med mer.

Tidspunkt for bruddet
mai 2018
Eksponerte kontoer
48 881 308
Registrert i HIBP
12. mars 2019
Datatyper
7

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Innlogging og passord

Høy risiko
  • Passord
  • Brukernavn

AI-risiko: Automatiserte verktøy prøver lekkede passord mot tusenvis av tjenester på kort tid. Gjenbruker du passord, er det bare et spørsmål om tid.

  1. Bytt passordet på tjenesten og alle steder du har brukt det samme eller et lignende passord.
  2. Start med e-postkontoen din – den er nøkkelen til å nullstille nesten alt annet.
  3. Slå på tofaktorautentisering (2FA), helst med autentiseringsapp eller passnøkkel.
  4. Ta i bruk en passordhåndterer, slik at alle passord blir lange og unike.
  5. Logg ut av alle aktive økter der tjenesten gir deg muligheten.

Kontaktinformasjon

Moderat risiko
  • E-postadresser
  • Navn
  • Profiler i sosiale medier

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.

Enheter, posisjon og aktivitet

Moderat risiko
  • Geografisk posisjon
  • IP-adresser

AI-risiko: Spredte spor kan settes sammen til et presist bilde av vanene og bevegelsene dine.

  1. Gå gjennom posisjonsdeling og apptillatelser på telefonen.
  2. Hold enheter, nettleser og apper oppdatert.
  3. Vær forsiktig med å dele reiseplaner og posisjon offentlig.
Original beskrivelse fra Have I Been Pwned (engelsk)
In mid-2018, the housing design website Houzz suffered a data breach. The company learned of the incident later that year then disclosed it to impacted members in February 2019. Almost 49 million unique email addresses were in the breach alongside names, IP addresses, geographic locations and either salted hashes of passwords or links to social media profiles used to authenticate to the service. The data was provided to HIBP by dehashed.com.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.