Tja. Mal wieder. Cyberkriminelle haben Millionen Login-Daten abgegriffen, und zwar nicht von einer Plattform, sondern aus Browsern, Mailprogrammen und Apps auf privaten Geräten.
Die Daten sind schon im Darknet gelandet. Jeder, der will (und weiß, wo), kann sie abrufen.
🚨 Update 10.11.2020: Es sind 2 Milliarden. Also nochmals 2000 Mio. Passwörter & Logins dazugekommen. Siehe Blog-Artikel von Troy. Hunter.
Und das betrifft vielleicht auch Dich?!
Was wurde genau gestohlen?
- E-Mail-Adressen
- Passwörter (im Klartext!)
- Auch aktive Gmail-Konten
- Die Kombination aus beidem
Das Ganze stammt von einer Infostealer-Malware, die sich still und heimlich in Systeme einschleicht und gespeicherte Zugangsdaten klaut. Vor allem aus Browsern wie Chrome oder Firefox.
Und natürlich, speichern auch viele Online-Shop Betreiber ihre Shopify, PayPal, Supplier & Co. Logins dort. Dumme Idee! 🤨
Warum ist das so gefährlich?
Weil Hacker jetzt wissen:
- Wo Du Accounts hast
- Wie Deine E-Mail-Adresse lautet
- Ob Dein Passwort dort funktioniert
Und dann nutzen sie diese für Credential Stuffing. WTF. Was ist das?
Credential Stuffing ist eine Cyberangriffsmethode, bei der Hacker gestohlene Login-Daten also Kombinationen aus Benutzernamen und Passwörtern, automatisiert nutzen, um Zugriff auf Services zu erlangen.
Checkliste: Was Du jetzt tun solltest!
✅ Prüfe, ob Deine E-Mail oder Passwort betroffen ist
✅ Ändere sofort alle wiederverwendeten Passwörter
✅ Für JEDEN Service das eigene Passwort!
✅ Nutze IMMER einen Passwort-Manager
✅ Aktiviere 2FA bei Shopify, Gmail, Facebook usw.
Und prüfe in Deinen Postfacheinstellungen, ob es automatische Weiterleitungen gibt, welche nicht von Dir sind!
➡️ Bist Du betroffen? Prüfe es (sicher) Deine E-Mail Adresse haveibeenpwned.com und Dein Passwort kannst Du hier haveibeenpwned.com/Passwords überprüfen.
