Persoon met lege portemonnee bij laptop
© golubovystock/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Bij een datalek bij Timehop zijn namen, e-mailadressen, telefoonnumers en api-tokens van 21 miljoen gebruikers gestolen. Timehop is een dienst van DoubleDub, die foto’s toont die in het verleden op social media geplaatst zijn, als herinnering. Van 21 miljoen gebruikers zijn naam en e-mailadres gestolen, en van 4,7 miljoen accounts zijn ook telefoonnummers buitgemaakt. Volgens Timehop zijn alle Europese gebruikers ingelicht over het incident.

Api-tokens ingetrokken

Ook werden er api-tokens gestolen, waarmee Timehop toegang had tot de foto’s van verschillende social media. Timehop zegt dat het hiermee voor kwaadwillenden mogelijk was om toegang te krijgen tot geplaatste foto’s en berichten, maar dat er geen toegang was tot privéberichten. Timehop heeft de api-tokens ingetrokken, zodat derden niet langer bij de berichten van Timehop-gebruikers kunnen. Daardoor moeten bepaalde diensten opnieuw geautoriseerd worden door gebruikers. Er zijn geen aanwijzingen dat er daadwerkelijk gebruik is gemaakt van de toegang tot socialmedia-accounts.

Onbevoegde gebruiker

Op 4 juli werd opgemerkt dat een onbevoegde gebruiker zichzelf toegang had verschaft tot één van de cloudomgevingen van Timehop. De aanvaller had op 19 december 2017 voor het eerst toegang tot de cloudomgeving. Hij stal inloggegevens en kon zo inloggen. Vervolgens maakte hij een beheerdersaccount aan en voerde een verkenning uit van de omgeving. In maart en juni deed hij dat nog een keer.

Laat een reactie achter