Onderzoekers hebben een server van een botnet ontdekt waarop 2 miljoen gestolen gebruikersnamen en wachtwoorden werden aangetroffen. De inloggegevens waren voornamelijk van Facebook, Yahoo, Google en Twitter afkomstig. Ook logins voor Remote Desktop, FTP en SSH stonden op de server.
Het grootste deel van de gestolen inloggegevens (1,5 miljoen) zijn afkomstig van websites. E-mailaccounts volgen met 320.000 gestolen logins. Verder wisten de aanvallers ook 41.000 logins voor FTP-accounts buit te maken, alsmede 3.000 Remote Desktop- en 3.000 SSH-logins.
Onderzoekers van beveiligingsbedrijf Trustwave ontdekten dat de meeste wachtwoorden uit Nederland afkomstig waren. Het bleek echter om één IP-adres te gaan dat als reverse proxy tussen de besmette machines en de Command & Control-server fungeerde, die ook in Nederland stond. Daardoor is het onduidelijk waar de slachtoffers precies vandaan komen.
Aangezien de wachtwoorden in platte tekst door de criminelen achter het botnet waren opgeslagen, konden de onderzoekers die eenvoudig analyseren. Zo bleek "123456" met bijna 16.000 vermeldingen het populairste wachtwoord te zijn. Daarnaast waren de meeste wachtwoorden kort en zeer zwak, aldus de analyse.
Deze posting is gelocked. Reageren is niet meer mogelijk.