Nieuws

NordVPN-gebruikers worden het slachtoffer van aanvallen met inloggegevens

NordVPN-gebruikers worden het slachtoffer van aanvallen met inloggegevens

De virtuele privénetwerkdienst NordVPN heeft onlangs een serverhack onthuld die cryptosleutels heeft gelekt. In de afgelopen weken zijn de referenties van NordVPN-gebruikers verspreid op online forums zoals Pastebin.

De gestolen gegevens bevatten e-mail-ID's, wachtwoorden in platte tekst en andere gegevens die aan een gebruikersaccount zijn gekoppeld. Nu zijn bijna 2.000 NordVPN-gebruikers het slachtoffer geworden van aanvallen met inloggegevens die ongeautoriseerde toegang tot hun accounts hebben verleend..

Inloggegevens opvullen is een aanval waarbij inloggegevens van het ene lek worden gebruikt om toegang te krijgen tot andere accounts met dezelfde gebruikersnaam en hetzelfde wachtwoord.

Ars Technica publiceerde een rapport waarin ze een kleine steekproef van gebruikers ondervroegen uit een lijst van 753 referenties. Ze ontdekten dat wachtwoorden voor iedereen op één na nog steeds in gebruik waren.

Dit incident duidt niet op een inbreuk op de servers van het netwerk, maar benadrukt het feit dat deze aanval (gedeeltelijk) plaatsvond doordat mensen eenvoudige wachtwoorden kiezen en deze op meer dan één website gebruiken..

NordVPN probeert schijnbaar de inbraak te bagatelliseren door te zeggen dat aanvallers de privésleutels hadden kunnen gebruiken om verkeer voor een deel van het verkeer van zijn klanten te onderscheppen en te bekijken..

De VPN-service heeft ook een verklaring afgegeven aan Fossbytes waarin het dat verduidelijkte "De vermelde inloggegevens zijn verkregen van eerdere lekken en inbreuken die niets met NordVPN te maken hadden."

Het bedrijf zegt dat de aanvallers beperkt zouden zijn geweest tot het afluisteren van communicatie, routing via slechts één van de meer dan 3.000 servers van het bedrijf.

Als je een NordVPN-gebruiker bent, ga dan naar Have I Been Pwned om te zien of je e-mailadres daar wordt vermeld. Als dit het geval is, moet u uw wachtwoord onmiddellijk wijzigen.

Lees ook: deze 13-jarige wetenschapper heeft een goedkoper alternatief voor hyperloop ontworpen
Reivew AUKEY CB-C70 Type-C USB-hub 5-in-1 met draadloze oplader
USB Type-C-hubs zijn geweldige eenheden om poorten toe te voegen aan bijna alles dat een Type-C-connector heeft, inclusief Android, MacBook Pro, Chrom...
Hoe u de fabrieksinstellingen kunt herstellen of firmware kunt bijwerken op een Android TV Box
Af en toe zal een Android TV-box een fabrieksreset nodig hebben of de firmware moet worden bijgewerkt, wat eenvoudig genoeg is om te doen met een paar...
Hoe u uw Android-telefoon als een USB WiFi-adapter gebruikt
Het gebruik van een Android-smartphone of -tablet als wifi-adapter is eenvoudig te doen. Het werkt goed als een snelle oplossing voor een desktopcomp...