Datainnbrudd · 2014
Datainnbruddet hos Yandex Dump
Høy risiko
forum.btcsec.com
Verifisert
I september 2014 ble Yandex Dump rammet av et datainnbrudd der 1 186 564 kontoer ble eksponert. Eksponerte data omfatter passord og e-postadresser.
- Tidspunkt for bruddet
- september 2014
- Eksponerte kontoer
- 1 186 564
- Registrert i HIBP
- 12. september 2014
- Datatyper
- 2
Dette ble eksponert – og dette bør du gjøre
Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.
Innlogging og passord
Høy risiko- Passord
AI-risiko: Automatiserte verktøy prøver lekkede passord mot tusenvis av tjenester på kort tid. Gjenbruker du passord, er det bare et spørsmål om tid.
- Bytt passordet på tjenesten og alle steder du har brukt det samme eller et lignende passord.
- Start med e-postkontoen din – den er nøkkelen til å nullstille nesten alt annet.
- Slå på tofaktorautentisering (2FA), helst med autentiseringsapp eller passnøkkel.
- Ta i bruk en passordhåndterer, slik at alle passord blir lange og unike.
- Logg ut av alle aktive økter der tjenesten gir deg muligheten.
Kontaktinformasjon
Moderat risiko- E-postadresser
AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.
- Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
- Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
- Bruk gjerne e-postaliaser når du oppretter nye kontoer.
- Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.
Original beskrivelse fra Have I Been Pwned (engelsk)
In September 2014, news broke of a massive leak of accounts from Yandex, the Russian search engine giants who also provides email services. The purported million "breached" accounts were disclosed at the same time as nearly 5M mail.ru accounts with both companies claiming the credentials were acquired via phishing scams rather than being obtained as a result of direct attacks against their services.
Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.