MA Intel

Datainnbrudd · 2014

Datainnbruddet hos Rambler

Høy risiko rambler.ru Verifisert

I mars 2014 ble Rambler rammet av et datainnbrudd der 91 436 280 kontoer ble eksponert. Eksponerte data omfatter passord, e-postadresser og brukernavn.

Tidspunkt for bruddet
mars 2014
Eksponerte kontoer
91 436 280
Registrert i HIBP
1. november 2016
Datatyper
3

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Innlogging og passord

Høy risiko
  • Passord
  • Brukernavn

AI-risiko: Automatiserte verktøy prøver lekkede passord mot tusenvis av tjenester på kort tid. Gjenbruker du passord, er det bare et spørsmål om tid.

  1. Bytt passordet på tjenesten og alle steder du har brukt det samme eller et lignende passord.
  2. Start med e-postkontoen din – den er nøkkelen til å nullstille nesten alt annet.
  3. Slå på tofaktorautentisering (2FA), helst med autentiseringsapp eller passnøkkel.
  4. Ta i bruk en passordhåndterer, slik at alle passord blir lange og unike.
  5. Logg ut av alle aktive økter der tjenesten gir deg muligheten.

Kontaktinformasjon

Moderat risiko
  • E-postadresser

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.
Original beskrivelse fra Have I Been Pwned (engelsk)
In late 2016, a data dump of almost 100M accounts from Rambler, sometimes referred to as "The Russian Yahoo", was discovered being traded online. The data set provided to Have I Been Pwned included 91M unique usernames (which also form part of Rambler email addresses) and plain text passwords. According to Rambler, the data dates back to March 2014.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.