MA Intel

Datainnbrudd · 2017

Datainnbruddet hos TGBUS

Høy risiko tgbus.com Ikke verifisert

I september 2017 ble TGBUS rammet av et datainnbrudd der 10 371 766 kontoer ble eksponert. Eksponerte data omfatter passord, e-postadresser og brukernavn. Bruddet er ikke verifisert, så dataene kan stamme fra en annen kilde.

Tidspunkt for bruddet
september 2017
Eksponerte kontoer
10 371 766
Registrert i HIBP
28. april 2018
Datatyper
3

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Innlogging og passord

Høy risiko
  • Passord
  • Brukernavn

AI-risiko: Automatiserte verktøy prøver lekkede passord mot tusenvis av tjenester på kort tid. Gjenbruker du passord, er det bare et spørsmål om tid.

  1. Bytt passordet på tjenesten og alle steder du har brukt det samme eller et lignende passord.
  2. Start med e-postkontoen din – den er nøkkelen til å nullstille nesten alt annet.
  3. Slå på tofaktorautentisering (2FA), helst med autentiseringsapp eller passnøkkel.
  4. Ta i bruk en passordhåndterer, slik at alle passord blir lange og unike.
  5. Logg ut av alle aktive økter der tjenesten gir deg muligheten.

Kontaktinformasjon

Moderat risiko
  • E-postadresser

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.
Original beskrivelse fra Have I Been Pwned (engelsk)
In approximately 2017, it's alleged that the Chinese gaming site known as TGBUS suffered a data breach that impacted over 10 million unique subscribers. Whilst there is evidence that the data is legitimate, due to the difficulty of emphatically verifying the Chinese breach it has been flagged as "unverified". The data in the breach contains usernames, email addresses and salted MD5 password hashes and was provided with support from dehashed.com. Read more about Chinese data breaches in Have I Been Pwned.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.