MA Intel

Datainnbrudd · 2020

Datainnbruddet hos Wishbone (2020)

Høy risiko wishbone.io Verifisert

I januar 2020 ble Wishbone (2020) rammet av et datainnbrudd der 9 705 172 kontoer ble eksponert. Eksponerte data omfatter innloggingsnøkler (tokens), fødselsdatoer, passord, e-postadresser, geografisk posisjon og telefonnumre med mer.

Tidspunkt for bruddet
januar 2020
Eksponerte kontoer
9 705 172
Registrert i HIBP
28. mai 2020
Datatyper
12

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Innlogging og passord

Høy risiko
  • Innloggingsnøkler (tokens)
  • Passord
  • Brukernavn

AI-risiko: Automatiserte verktøy prøver lekkede passord mot tusenvis av tjenester på kort tid. Gjenbruker du passord, er det bare et spørsmål om tid.

  1. Bytt passordet på tjenesten og alle steder du har brukt det samme eller et lignende passord.
  2. Start med e-postkontoen din – den er nøkkelen til å nullstille nesten alt annet.
  3. Slå på tofaktorautentisering (2FA), helst med autentiseringsapp eller passnøkkel.
  4. Ta i bruk en passordhåndterer, slik at alle passord blir lange og unike.
  5. Logg ut av alle aktive økter der tjenesten gir deg muligheten.

Identitet og dokumenter

Høy risiko
  • Fødselsdatoer
  • Kjønn

AI-risiko: AI gjør det raskt å lage falske dokumenter, bilder og stemmer. Ekte ID-opplysninger fra lekkasjer gjør forfalskningene troverdige.

  1. Vurder kredittsperre hos kredittopplysningsforetakene. Det er gratis og gjøres med BankID.
  2. Følg med på gjenpartsbrev om kredittvurderinger du ikke har bedt om.
  3. Bytt sikkerhetsspørsmål som bygger på personlige opplysninger.
  4. Anmeld forholdet til politiet hvis du mistenker at identiteten din er misbrukt.

Meldinger og innhold

Moderat risiko
  • Profilbilder

AI-risiko: AI kan analysere store mengder meldinger og opptak på sekunder, og stemmer og bilder kan brukes til å lage deepfakes.

  1. Tenk gjennom hva innholdet avslører om deg og menneskene rundt deg.
  2. Avtal et kodeord med familien i tilfelle noen bruker en klonet stemme eller falsk video.
  3. Slett gammel historikk hos tjenester du ikke bruker lenger.
  4. Få hjelp til å fjerne innhold som spres, via Slettmeg.no.

Kontaktinformasjon

Moderat risiko
  • E-postadresser
  • Telefonnumre
  • Navn
  • Profiler i sosiale medier

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.

Enheter, posisjon og aktivitet

Moderat risiko
  • Geografisk posisjon
  • IP-adresser

AI-risiko: Spredte spor kan settes sammen til et presist bilde av vanene og bevegelsene dine.

  1. Gå gjennom posisjonsdeling og apptillatelser på telefonen.
  2. Hold enheter, nettleser og apper oppdatert.
  3. Vær forsiktig med å dele reiseplaner og posisjon offentlig.
Original beskrivelse fra Have I Been Pwned (engelsk)
In January 2020, the mobile app to "compare anything" Wishbone suffered another data breach which followed their breach from 2016. An extensive amount of personal information including almost 10M unique email addresses alongside names, phone numbers geographic locations and other personal attributes were leaked online and extensively redistributed. Passwords stored as unsalted MD5 hashes were also included in the breach.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.