Wattpad sender en e-post som avslører at brukernes passord og andre data er blitt brudd

Wattpad Data Breach

I begynnelsen av juli la forskere fra et trusselinformasjonsselskap kalt Cyble merke til at en nettkriminell solgte en stor database som angivelig var full av personopplysningene til Wattpad-brukere. Annonsen ble plassert på et hackeforum, og til 10 BTC, eller rundt 9 500 dollar til dagens kurs, var prisen astronomisk. Hvis noen faktisk har bestemt seg for å betale for dataene, føler de seg nok heller dumme nå, fordi bare en uke senere ble databasen tilbudt på det samme hackingforumet gratis. Men hva fikk hackerne til å sette en så humoristisk prislapp i utgangspunktet?

Hva stjal hackerne?

Wattpads første uttalelse kom ut 14. juli, da det sosiale nettverket for lesere og forfattere sa at det undersøker rapportene om at brukerens data blir omsatt på undergrunnen.

Resultatene fra etterforskningen ble publisert på tirsdag, og uttalelsen ble utstyrt med en liste over vanlige spørsmål. Rapporten blir sendt til Wattpad-brukere mens vi snakker, og etter å ha sett den, synes vi det er vanskelig å forstå hvorfor hackerne opprinnelig ønsket mer enn $ 9 000 for databasen.

Wattpad ga ingen tekniske detaljer om hvordan kjeltringene faktisk brøt inn og stjal dataene, men den publiserte en ganske omfattende liste over detaljene de klarte å få tak i. I databasen finner du:

  • E-post adresse
  • Hash passord
  • IP-adresser
  • Fødselsdato
  • Profil visningsnavn
  • Lister over betalte historier
  • Facebook- og Google-konto-IDer til personene som brukte tredjeparts tjenester for å registrere seg

I følge Troy Hunts HaveIBeenPwned -rapporteringstjeneste for datainnbrudd, var passordene hashet med bcrypt, noe som betyr at hackerne kommer til å ha det vanskelig å hente klartekstopplysningene. Ut fra en overflod av forsiktighet, vil brukernes passord bli tilbakestilt, selv om dette er ganske mye standardpraksis i tilfelle dataovertredelse.

Takket være den sterke hash-algoritmen er ikke trusselen om kontoovertakelse så stor, og Wattpad sa at brukernes økonomiske data ikke ble påvirket av angrepet, noe som også er gode nyheter.

Det var et stort brudd

Basert på all den informasjonen, sliter du også sannsynligvis med å finne ut hvorfor hackerne opprinnelig bestemte seg for at dataene er verdt nær 10 000 dollar. Det eneste som kunne tjent som en grunn til den latterlige prisantydningen, var størrelsen.

For omtrent et år siden sa BetaKit, et nettsted dedikert til oppstartnyheter, at Wattpad hadde rundt 80 millioner aktive brukere sommeren 2019. Det ser ut som om brukerbasen er mye større nå.

Antall berørte kontoer har ikke blitt kunngjort offisielt ennå, men vi vet at databasen ble stjålet i juni, og den inneholder hele 270 millioner poster. HaveIBeenPwned gir deg sjansen til å sjekke om e-postadressen din ble lekket under bruddet, men sjansen er stor for at hvis du noen gang har hatt en konto på Wattpad, ble dataene dine mest sannsynlig påvirket.

Dette er dårlige nyheter fordi med dataene nå fritt tilgjengelig er risikoen for identitetstyveri for deg og millioner av andre brukere ganske høy. Forsikre deg om at du er litt mer årvåken enn vanlig.

July 24, 2020

Legg igjen et svar