Udsalg af stjålne LinkedIn-passwords
I 2012 blev der stjålet en enorm mængde data fra det sociale netværk LinkedIn, og de mange passwords der var blandt disse data, er nu sat til salg for blot 2.200 dollars
Del artiklen påAf Lars Bennetzen
I 2012 var der en enorm stor læk hos LinkedIn. Dengang mente man at det var passwords til et par millioner konti der var stjålet, men nu viser det sig, at der blev stjålet over 167 millioner dataposter. Heraf var der 117 millioner der indeholdt passwords til LinkedIn-konti, og de er nu sat til salg.
Hackerne kræver nu sølle 2.200 dollars, omkring 15.000 kroner, for alle disse mange fortrolige oplysninger.
Det er brugere i hele verden der er ramt af denne gigantiske lækage, hvilket en gennemgang af Deloitte bekræfter, og dermed også danske LinkedIn-brugere.
- Angrebet på LinkedIn er bare et enkelt i en tsunami af angreb, hvor cyberkriminelle stjæler persondata ved at hacke sig ind i virksomhedernes systemer. Inden for det seneste halve år har vi set en voldsom stigning i disse sager, og det ser ikke ud til at stoppe foreløbig, siger cybersikkerhedsekspert i Deloitte, Kim Schlyter.
Ifølge Kim Schlyter er det internationale hackermiljø ’det vilde vesten’ og tæt på umuligt at stoppe.
- Hackerangrebene øges ikke bare i antal og intensitet, men også i kreativitet og opfindsomhed. Hackerne opererer over hele verden og går længere og længere for at få fat i det, de vil have. Derfor kræver det også store investeringer fra virksomhedernes side at beskytte sig mod angreb og dermed bevare kundernes tillid.
Tidligere undersøgelser viser, at danskerne generelt er dårlige til at beskytte deres passwords.
- Ikke bare vælger vi banale koder, der er meget lette at gætte. Mere end halvdelen af os har også en favoritkode, som vi anvender igen og igen. Det gør os enormt sårbare over for angreb som det, der er sket på LinkedIn. Har hackerne først fundet vores yndlingspassword, er der frit spil for at fortsætte jagten. Næste mål kan meget vel være email-kontoen, netbanken eller adgang til systemerne på jobbet, siger Kim Schlyter.
EU har netop vedtaget nye regler, der skal forbedre databeskyttelsen for unionens borgere. Konkret vil reglerne forpligte virksomheder til at bevise, at de har sikret kundernes data mod lækage, misbrug og tyveri.
- Datasikkerhed er jo ikke bare noget, virksomhederne klarer på et sekund. Det viser de seneste angreb med al tydelighed. Både it-systemer og interne processer skal tilrettes, ligesom der fremover skal udpeges en uafhængig databeskyttelsesansvarlig i virksomheden, der skal sikre, at reglerne efterleves. For de virksomheder, der er længst tilbage, er der lang vej endnu, siger Kim Schlyter.
Hvis reglerne ikke efterleves, kan virksomhederne risikere store bøder. En væsentlig ændring fra de tidligere regler, påpeger Kim Schlyter.
- Undersøgelser viser, at 35% af danskerne kun i mindre grad eller slet ikke har tillid til, at private virksomheder i dag håndterer personfølsomme data forsvarligt. Det er lige præcis den mistillid EU-forordningen skal afhjælpe, så borgerne igen føler, at de trygt kan udlevere deres personlige oplysninger, når de f.eks. handler på nettet eller opretter profiler på sociale netværk.