Blog-Layout

Password leaks and how to deal with them

Christian Vierschilling • Juni 02, 2021

For English, please scroll to the end of this blog article
Für Englisch, scrollen Sie bitte an das Ende dieses Blogartikels

At the beginning of April 2021, information was published that personal data of more than 500 million Facebook users had surfaced in a hacking forum.

Although this data dates back to 2019 according to Facebook, it could still be used today for the purpose of further attacks [1].However, Facebook is by no means the only company to be the victim of a data leak: for the year 2020 alone, Wikipedia lists 29 companies from a wide range of industries that were also victims of a data breach – and these are only the data breaches about which the public has been informed [2]. If you add up the stolen data records of these 29 companies, you arrive at a figure of just under 1.2 billion. The number of unreported cases and stolen data records is probably higher. For companies and private individuals alike, the question is: how can this situation be dealt with? Basically, we can identify two components in the strategy, which we would like to highlight below.

 

Watch password leaks activities
For most of those affected by the data leaks, it is impractical to download the stolen data sets themselves and check whether their data is included. In the meantime, freely available services have been established that do exactly that for the user: identify current data leaks, obtain these data sets and process them. As a result, a user can quickly and easily find out via a web interface whether their data (mostly email addresses) were part of a data breach or not. One of these services, and probably the best known, is Have I Been Pwned [3]. For companies, the “domain search” feature could be particularly interesting: as soon as an email address of affected domains is identified within stolen data records, the company receives a notification.

 

Draw consequences from the leaks
What can be done if one’s own data or even those of company accounts have actually been verified as among those stolen? Now, above all, the right conclusions should be drawn, which should go beyond simply changing the passwords of affected accounts. For example, companies can ask themselves why employees are using the business account for non-business platforms or applications and how this can be prevented. In addition, they can generally consider how to promote the use of password managers among employees. A password manager can be of great benefit as it can assist users in creating random passwords of sufficient strength, among other advantages; of course the data is stored sufficiently strongly encrypted. Their usage is also highly recommended for private individuals. The combination of the measures mentioned can reduce the risk of password reuse and subsequent successful credential stuffing attacks in the long run. A detailed report highlighting current findings and the dangers of credential stuffing attacks is given as a link [4].

 

Conclusion
Successful cyber-attacks on businesses will probably always be a permanent element in the modern world. Even if the individual incidents can neither be prevented nor predicted, we can confidently continue to work on the strategy for dealing with the resulting risks.

 

Der Beitrag Password leaks and how to deal with them erschien zuerst auf e2 Security.

von Radha Mehta 09 Nov., 2023
GERMAN: Die nächste Grenze der Cybersicherheit: KI und ML revolutionieren die Cybersicherheit, indem sie intelligentere Verteidigungsmaßnahmen und adaptives Lernen ermöglichen. Diese Technologien verbessern die Erkennung von Bedrohungen und die Effizienz der Reaktion. Neue Herausforderungen wie feindliche Angriffe erfordern jedoch eine Mischung aus neuen und traditionellen Sicherheitsansätzen.
von Radha Mehta 12 Okt., 2023
GERMAN: In einer Zeit, in der sich Cyber-Bedrohungen in einem noch nie dagewesenen Tempo weiterentwickeln, ist die Notwendigkeit robuster Sicherheitsmaßnahmen unübersehbar. Da Unternehmen ihren digitalen Fußabdruck immer weiter ausdehnen, wird es immer schwieriger, einen engen Sicherheitsrahmen aufrechtzuerhalten. Die Nachfrage nach zeitnahen und effektiven Penetrationstests ist gestiegen, was zur Konvergenz von maschinellem Lernen und Cybersicherheit geführt hat und eine neue Ära der automatisierten Penetrationstests einläutete.
von Ibrahim Husić & Justin Shabani 12 Sept., 2023
GERMAN: In einer zunehmend vernetzten Welt, in der unsere Abhängigkeit von digitalen Systemen stetig wächst, sind wir auch anfälliger für eine dunkle Bedrohung namens Ransomware. Diese bösartige Software hat in den letzten Jahren einen erschreckenden Aufschwung erlebt und richtet erheblichen Schaden an. In diesem Artikel werden wir uns eingehend mit der Welt der Ransomware beschäftigen, ihre Entstehung, ihre Ziele und die Motivationen hinter diesen Cyberangriffen. Die Einführung in Ransomware Ransomware ist eine Art von Schadsoftware, die entwickelt wurde, um den Zugriff auf Computersysteme oder Daten zu blockieren, bis eine Geldsumme (Lösegeld) bezahlt wird. Typischerweise verschlüsselt Ransomware die Dateien des Opfers und fordert die Zahlung in Kryptowährung für den Entschlüsselungsschlüssel. Es ist beängstigend zu wissen, dass Ransomware-Angriffe in den letzten fünf Jahren um 13% gestiegen sind, wobei der durchschnittliche Schaden pro Vorfall bei 1,85 Millionen US-Dollar liegt. Das Ziel der Angreifer: Dateien im Visier Die Ransomware versucht nicht, jede Datei auf dem infizierten System zu verschlüsseln. Stattdessen sucht sie gezielt nach bestimmten Dateitypen, die wahrscheinlich wertvolle Inhalte enthalten. Über 300 Dateierweiterungen sind im Visier, darunter 17 Arten von Mediendateien. Diese gezielte Auswahl ermöglicht es den Angreifern, den maximalen Schaden zu verursachen.
Weitere Beiträge

Let's talk.

You have questions about this article or want a consultation?

Please contact us directly!

Let's talk.
Share by: