Gokwebsite 1Win heeft eind vorig jaar de persoonlijke gegevens van meer dan 96 miljoen gebruikers gelekt. Het gaat om geboortedatums, e-mailadressen, geografische locatie, ip-adressen, wachtwoordhashes (SHA-256) en telefoonnummers. De gestolen data werd vervolgens op internet aangeboden. Onder de gelekte e-mailadressen zouden ook veel e-mailadressen van bedrijven en hogeronderwijsinstellingen zitten.
1Win bevestigde de aanval via het eigen Telegram-kanaal en stelde ook dat de aanvaller de gokwebsite had geprobeerd af te persen, zo meldt Crypto Adventure. Hoe de data kon worden gestolen is niet bekendgemaakt. De gestolen e-mailadressen zijn nu toegevoegd aan datalekzoekmachine Have I Been Pwned. Via de zoekmachine kunnen mensen kijken of hun e-mailadres in een bekend datalek voorkomt. Van de meer dan 96 miljoen e-mailadressen was zeventien procent al via een ander datalek bekend. Dit is in vergelijking met veel andere datalekken een zeer laag percentage.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.