Beveiligingsonderzoeker Bob Dyachenko en de redactie van Cybernews hebben een gigantische dataset gevonden. Deze bestaat uit maar liefst 26 miljard vermeldingen en heeft een omvang van 12 terabytes. Deze ontdekking wordt ook wel de Mother Of All Breaches of kortweg MOAB genoemd.
Dat schrijft Cybernews.com.
Dataset is ‘extreem gevaarlijk’ vanwege gerichte aanvallen
De dataset bevat volgens de onderzoekers records of vermeldingen van ‘duizenden zorgvuldig samengestelde en opnieuw geïndexeerde lekken, inbraken en verkochte databases’. Het bestand bevat inloggegevens als gebruikersnamen en wachtwoorden, maar ook andere gevoelige informatie. Gezien de omvang ligt het voor de hand dat er duplicaten in de dataset voorkomen.
“De dataset is extreem gevaarlijk omdat bedreigingsactoren de geaggregeerde gegevens zouden kunnen gebruiken voor een breed scala aan aanvallen, waaronder identiteitsfraude, geavanceerde phishingcampagnes, gerichte cyberaanvallen en ongeautoriseerde toegang tot persoonlijke en gevoelige accounts”, zo zeggen de onderzoekers over de ontdekking van de dataset.
Onderzoekers verwachten een ‘tsunami aan credential stuffing attacks’
Mensen die gebruikersnamen en wachtwoorden hergebruiken voor andere online accounts, lopen door dit lek een groot risico. “Als gebruikers dezelfde wachtwoorden gebruiken voor hun Netflix-account als voor hun Gmail-account, kunnen aanvallers dit gebruiken om bij andere, meer gevoelige accounts in te loggen”, aldus de onderzoekers. In dat geval is het verstandig om je wachtwoorden te veranderen.
Dyachenko en Cybernews verwachten de komende tijd een “tsunami aan credential stuffing attacks”. Aanvallers gebruiken wachtwoorden die ze hebben buitgemaakt bij andere online dienstverleners om te kijken of ze daarmee kunnen inloggen. Omdat veel internetgebruikers hetzelfde wachtwoord bij andere websites hergebruiken, bestaat er een kans dat iemand met dezelfde inloggegevens toegang kan krijgen tot andere account.
Een dataset van 26 miljard records is een absoluut record. Niet voor niets spreken de onderzoekers van de Mother Of All Breaches (MOAB). Het vorige record stamt uit 2021, toen Cybernews een COMB (Compilation Of Multiple Breaches) van 3,2 miljard vermeldingen vond.
Ook Nederlandse bedrijven komen voor in dataset
Het leeuwendeel van de buitgemaakte data is afkomstig van het Chinese techbedrijf Tencent en het Chinese sociale netwerk Weibo. De dataset bevatte achtereenvolgens 1,5 miljard en 504 miljoen records van deze partijen. Andere bekende bedrijven en organisaties waar veel inloggegevens en andere informatie zijn gestolen, zijn onder anderen MySpace (360 miljoen), Twitter/X (281 miljoen), Deezer (258 miljoen), LinkedIn (251 miljoen), Zynga (217 miljoen) en Adobe (153 miljoen).
Cybernews heeft een zoekfunctie op haar website opgenomen waarmee bezoekers door de dataset kunnen grasduinen. Zo zagen we Ticketcounter voorbijkomen. In maart 2021 waren privégegevens van anderhalf tot twee miljoen Nederlanders maandenlang toegankelijk, omdat deze data op een onbeveiligde server waren opgeslagen. Hackers wisten daardoor de hand te leggen op onder meer namen, woonadressen, geboortedata, telefoonnummers, e-mailadressen en bankrekeningnummers.
Naast Ticketcounter bevat de dataset inloggegevens van andere Nederlandse bedrijven en fora, waaronder astroforum.nl, bodynet.nl, hookers.nl, pokercity.nl, skygate.nl en witgoedparts.nl. Ook de Amsterdamse woningcorporatie Stadgenoot, dat in februari 2021 het doelwit was van een cyberaanval, hebben we in de dataset voorbij zien komen.
