Gegevens van 1,5 miljoen gamers bij ESEA gestolen

ESEAAan het einde van afgelopen jaar (eind december) is de database van de E-Sports Entertainment Association (ESEA) gehackt. Een aanvaller maakte daarbij de gegevens van 1,5 miljoen online gamers buit. Hij heeft deze gegevens inmiddels openbaar gemaakt. 

Diefstal gegevens ESEA gebruikers

ESEA ontdekte de diefstal en maakte op 30 december 2016 bekend dat de gegevens van gebruikers gestolen waren. Het gaat volgens de organisatie om gebruikersnamen, e-mailadressen, ip-adressen, mobiele telefoonnummers, privéberichten, (gehashte) wachtwoorden en (gehashte) antwoorden op geheime vragen. Wachtwoorden van gamers bij ESEA zijn gehackt door middel van het bcrypt-agoritme. Dit sterke hashing-algoritme maakt het aanvallers erg moeilijk. Wachtwoorden die op deze manier gehackt zijn, zijn moeilijk te kraken om de oorspronkelijke wachtwoorden te achterhalen.

ESEA scherpt beveiliging website aan

LeakedSource heeft aangegeven dat de gegevens openbaar zijn gemaakt. Dat betekent dat zo’n 1,5 miljoen gebruikers zich zorgen moeten maken over de gegevens die van hen bij ESEA bekend zijn. ESEA heeft op haar beurt beloofd dat ze gaan werken aan de veiligheid van hun database. De datadiefstal is aanleiding tot het aanscherpen van de beveiliging. Om de beveiliging van de website op orde te brengen, is de website tijdelijk offline gehaald.

Op Twitter lijken gebruikers het nieuws in eerste instantie niet te geloven. De website van de organisatie zou offline zijn vanwege reguliere onderhoudswerkzaamheden. De berichtgeving van ESEA zelf maakt echter duidelijk dat er wel degelijk problemen zijn geweest. Dat het probleem van serieuze aard is, blijkt o.a. uit de uitspraak dat de FBI het voorval gaat onderzoeken.

 

 

Over Kim Moreau

Kim Moreau is na haar studie journalistiek als blogger op verschillende platformen aan de slag gegaan. Momenteel richt zij zich met name op technologie. Voor VPNgids houdt zij met name online privacy en security gerelateerd nieuws bij.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *