Aanvallers hebben in 2014 Kickstarter en Bit.ly gehackt waarbij in totaal de gegevens van ruim 14 miljoen gebruikers werden gestolen. Dat laat de Australische beveiligingsonderzoeker Troy Hunt vandaag weten. In het geval van Bit.ly, een dienst waarmee url's kunnen worden afgekort, gaat het om 9,3 miljoen accounts.
De gestolen data bestaat uit 9,3 miljoen unieke e-mailadressen, gebruikersnamen en gehashte wachtwoorden. Voor het hashen van de wachtwoorden werd met name het sha-1-algoritme gebruikt. Een klein deel van de wachtwoorden was met het veiligere bcrypt-algoritme gehasht. Bij het crowdfundingplatform Kickstarter wisten aanvallers bijna 5,2 miljoen unieke e-mailadressen, gebruikersnamen en met het sha-1-algoritme gehashte wachtwoorden te stelen. De hack was in 2014 al door Kickstarter bekendgemaakt, alleen het aantal getroffen accounts werd toen niet genoemd.
Hunt is de beheerder van de website Have I Been Pwned. De website verzamelt gegevens van datalekken. Gebruikers kunnen zich bij Have I Been Pwned aanmelden en ontvangen een waarschuwing als hun gegevens in een datalek voorkomen. Hunt stelt dat hij vanwege de datalekken bij Bit.ly en Kickstarter bijna 179.000 waarschuwingsberichten heeft verstuurd. Een groot deel van de gelekte e-mailadressen komen ook in andere datalekken voor. Gebruikers kunnen via Have I Been Pwned ook zelf zoeken of hun e-mailadres is gelekt.
Deze posting is gelocked. Reageren is niet meer mogelijk.