Bij een phishingaanval zijn vorig juli jaar de inloggegevens van meer dan 50.000 Snapchat-gebruikers gestolen, die vervolgens voor iedereen toegankelijk waren. Dat meldt The Verge op basis van interne e-mails van Snapchat. Bij de aanval werden er vanuit gehackte Snapchat-accounts links naar andere Snapchat-gebruikers gestuurd. Deze links wezen naar een phishingsite met het inlogvenster van Snapchat.
De phishingsite bewaarde de inloggegevens op een lijst die binnen de website werd opgeslagen. Zodoende had iedereen die de phishingsite bezocht de gebruikersnamen en wachtwoorden kunnen bekijken. Snapchat werd door een overheidsfunctionaris van het Britse Dorset over de aanval geïnformeerd. Het bedrijf had echter ook zelf ontdekt dat een apparaat op een groot aantal accounts had ingelogd en merkte dit vervolgens als verdacht aan.
Op de lijst van de phishingsite stonden de inloggegevens van bijna 56.000 Snapchat-accounts, hoewel ze niet allemaal werkten. Snapchat heeft de wachtwoorden van gebruikers gereset en hen via e-mail ingelicht. Hoe lang de aanval gaande was is onduidelijk. Ook is het niet bekend hoeveel gebruikers de link naar de phishingsite ontvingen. Snapchat heeft 187 miljoen actieve gebruikers.
Deze posting is gelocked. Reageren is niet meer mogelijk.