Gegevens van meer dan 600.000 e-mailgebruikers zijn gehackt en verkocht op het dark web

Datalekken zijn al lange tijd een constante plaag in de IT-industrie. Het lijkt erop dat er geen week verstrijkt zonder nieuws over een andere kritieke die is gemeld door een groot bedrijf, zoals Equifax of Decathlon. Maar wat misschien nog erger is, is dat degenen die worden gemeld, zeker niet de enige zijn die plaatsvinden. Nee, het merendeel van de datalekken wordt tegenwoordig niet gerapporteerd en wordt pas aan het grote publiek bekend gemaakt wanneer de partij die verantwoordelijk is voor de aanval lekt of probeert de gestolen informatie op het dark web te verkopen. Dit is precies wat er is gebeurd met het datalek van Email.it.

Het lijkt erop dat de Italiaanse e-mailprovider al in januari 2018 werd getroffen door een aanval waarbij de gegevens van meer dan 600.000 van zijn gebruikers in handen kwamen van de cybercriminelen die daarvoor verantwoordelijk waren. En we hebben het ook niet over oppervlakkige gegevens - dit omvat wachtwoorden, andere beveiligingsdetails, accountgegevens, e-mails, bijlagen van genoemde e-mails, factuuradressen, enz.

Zoals te verwachten was, probeerden de hackers eerst "een beetje premie" uit het bedrijf te persen, maar tot hun eer e-mail weigerde het. Het ging naar de politie met informatie over de aanval. Wat ons echter niet aanspreekt, is het feit dat het bedrijf er zo lang over deed om toe te geven dat de inbreuk zelfs gebeurde bij de mensen die het meest zouden kunnen lijden onder de gebeurtenis - de gebruikers van Email.it.

"Helaas moeten we bevestigen dat we een hackeraanval hebben ondergaan" is niet het meest geruststellende wat E-mail. Het had kunnen zeggen, maar er zou kunnen worden beweerd dat dit zo snel mogelijk tegen de gebruikers moest worden gezegd, niet jaren na de er was een inbreuk opgetreden, en maanden en maanden nadat het was ontdekt, na een mislukte afpersingspoging en nadat alle gestolen gegevens al waren vrijgegeven op het dark web, voor de bescheiden vraagprijs van 0,5 Bitcoin.

Om de Amerikaanse senator Tom Carper te citeren: "Als hackers iemands persoonlijke informatie kunnen verkrijgen, zijn de gevolgen reëel." Dit vertegenwoordigt een visie van veel huidige wetgevers, van wie er meer en meer wakker worden met het probleem van het gebrek aan een goede wetgevende macht die dergelijke gebeurtenissen verklaart. De druk om ervoor te zorgen dat gerechtigheid niet alleen wordt verleend aan degenen die cybercriminaliteit zouden plegen, maar ook aan degenen die deze verdoezelen en zo gevaarlijke situaties creëren, lijkt in een stroomversnelling te komen.

CEO's van technologiebedrijven hebben veel kritiek op soortgelijke kwesties van politici. Het perfecte voorbeeld hiervan is de Amerikaanse senator Maggie Hassan die Equifax beschuldigt van: "Je doet de dingen [alleen] na een grote breuk." En ze lijkt een punt te hebben - het is de verantwoordelijkheid van een bedrijf om de informatie die door haar klanten wordt toevertrouwd, veilig te houden en uit de groezelige handen van internetne'er-wells.

Helaas zijn bedrijven maar al te vaak nalatig in het vervullen van deze plicht - en nu is Email .it toegetreden tot de gelederen van degenen die tekortschieten. En nadat de blunder is onthuld, lijkt het excuus altijd hetzelfde verhaal te zijn over hoe de gestolen informatie niet echt zo cruciaal was, omdat de financiële gegevens van de klanten waren opgeslagen op een andere server of zoiets.

Dus wat kunnen gebruikers van Email.it doen om zichzelf veilig te houden?

Welnu, aangezien alle informatie die gebruikers van Email.it op de site hadden opgeslagen al beschikbaar is, moeten ze ervan uitgaan dat alles wat ze op dat account hadden, tegen hen zou kunnen worden gebruikt. Ze zouden er goed aan doen om alle activiteiten met betrekking tot dat account zeer zorgvuldig te volgen.

Het is raadzaam dat gebruikers van Email.it hun contacten en correspondentie controleren op iets ongewoons. Bovendien wordt aanbevolen dat alle gebruikers van Email.it hun wachtwoorden onmiddellijk wijzigen, evenals de wachtwoorden van elke andere site die ze hun Email.it-adressen hebben gebruikt als alternatief of herstel-e-mailadres. Onnodig te zeggen dat andere accounts die dezelfde wachtwoorden delen, omdat er ondanks alle aanbevelingen waarschijnlijk enkele zijn, na haast ook moeten worden bijgewerkt met nieuwe wachtwoorden. Het is ook raadzaam dat bedreigde gebruikers multi-factor authenticatie op hun accounts inschakelen wanneer de functie beschikbaar is, gewoon om ervoor te zorgen dat hun accounts veilig zijn.

April 16, 2020
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.