Begin dit jaar is een aanvaller erin geslaagd om bij de reis- en boekingssite Ixigo in te breken en daar de gegevens van meer dan 17,2 miljoen gebruikers te stelen. Het datalek werd vorige maand al bekend en vervolgens door de directeur van het bedrijf ontkend.
Nu is duidelijk geworden om hoeveel gebruikers het precies gaat en welke data er is gestolen. Het gaat om authenticatietokens, apparaatgegevens, e-mailadressen, geslacht, namen, met MD5 gehashte wachtwoorden, telefoonnummers, socialmediaprofielen en gebruikersnamen. MD5 is een zwak algoritme voor het hashen van wachtwoorden, waardoor aanvallers de wachtwoorden van gebruikers kunnen achterhalen. De buitgemaakte gegevens werden op internet te koop aangeboden.
De gestolen e-mailadressen zijn nu aan Have I Been Pwned toegevoegd, een zoekmachine waarmee gebruikers in meer dan 7,7 miljard gestolen records kunnen zoeken of hun data ooit bij een website is gestolen. Van de 17,2 miljoen gestolen e-mailadressen was 23 procent al via een ander datalek bij Have I Been Pwned bekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.