Aanvallers zijn er afgelopen dinsdag in geslaagd ruim honderd accounts van de populaire projectmanagementtool Basecamp via hergebruikte wachtwoorden te kapen. Dat heeft het bedrijf bekendgemaakt. Basecamp zag in korte tijd meer dan 30.000 inlogpogingen, afkomstig van een grote reeks ip-adressen.
In een reactie op de aanval werd besloten om de ip-adressen van de aanvallers te blokkeren. Uiteindelijk werd ervoor gekozen om een captcha in te schakelen, wat de aanval stopte. Na de aanval bleek dat de aanvallers via de hergebruikte wachtwoorden op 124 accounts waren ingelogd. Van deze accounts werd meteen het wachtwoord gereset en de aanvallers uitgelogd. De getroffen accounthouders werden via e-mail ingelicht.
Uit eerste onderzoek blijkt dat de aanvallers geen acties binnen de accounts hebben uitgevoerd. Waarschijnlijk hebben ze eerst willen kijken welke accounts kwetsbaar waren. Volgens Basecamp zijn de gecompromitteerde wachtwoorden zeer waarschijnlijk afkomstig van grote datalekken of verzamelingen van datalekken. Het bedrijf merkt op dat de aanval duidelijk maakt hoe belangrijk het is om voor elk account een uniek wachtwoord te gebruiken en inloggegevens niet te hergebruiken. Daarnaast wordt het instellen van tweefactorauthenticatie aangeraden.
Deze posting is gelocked. Reageren is niet meer mogelijk.