Under midsommarhelgen uppdagades en enorm sammanställning av läckta lösenord och användardata från tjänster som Google, Facebook, Apple, GitHub, Telegram och många fler. I vad som nu kallas för en av de största läckorna någonsin har över 16 miljarder inloggningsuppgifter läckt ut på nätet – många av dem i klartext.
Detta innebär en ökad risk för att konton kapas genom så kallad “credential stuffing”, där angripare testar stulna användarnamn och lösenord mot olika tjänster.
Vad betyder detta för dig som kund hos Botås.k Partners?
Flera av våra kunders e-postadresser har flaggats i vår lösenordshanterare som exponerade i läckan. Det innebär att:
- En eller flera av dina tidigare lösenord kan vara publikt tillgängliga.
- Om du återanvänder lösenord mellan tjänster kan fler konton vara i fara.
Vad du bör göra direkt:
Hos oss är WCAG en självklar del av varje projekt. Vi bygger 100 % WCAG-anpassade hemsidor, vilket innebär att:
- Byt lösenord – Byt lösenord på alla tjänster där du återanvänt ett gammalt eller osäkert lösenord.
- Använd en lösenordshanterare – Använd en lösenordshanterare för att skapa och spara starka, unika lösenord.
- Aktivera tvåfaktorsautentisering (2FA) – Aktivera tvåfaktorsautentisering (2FA) på viktiga konton – som e-post, webbhotell och sociala medier.
- Skanna din dator – Skanna din dator med antivirusprogram – många läckor kommer från s.k. infostealers, alltså spionprogram som samlar lösenord direkt från din webbläsare.
- Kontrollera om din e-postadress har drabbats – Kontrollera om din e-postadress har drabbats via haveibeenpwned.com
Hackad sajt? Vi hjälper dig – utan extra kostnad
Om du har drift- och säkerhetsavtal hos oss ingår vår “Hackfix-garanti”. Blir din webbplats hackad fixar vi det, utan extra kostnad.
Vi övervakar och säkrar din sajt löpande – men om något skulle hända trots detta, kliver vi in direkt och åtgärdar problemet. Snabbt, effektivt och kostnadsfritt.
- Gäller alla våra kunder med aktivt drift- och säkerhetsavtal
- Vi hanterar akuta fall med högsta prioritet
- Inkluderar både återställning och grundläggande härdning
FAQ: Vanliga frågor om WCAG
Hur vet jag om jag är drabbad?
Du kan kontrollera om din e-postadress eller domän finns med i en läcka genom kostnadsfria verktyg. Se listan längre ner.
Vad gör jag om jag är drabbad?
Byt lösenord omedelbart. Använd starka och unika lösenord, helst med hjälp av en lösenordshanterare. Aktivera 2FA där det går.
Är det bara lösenord som läckt?
I vissa fall även e-postadresser, användarnamn, telefonnummer, IP-adresser och andra personuppgifter. Mycket beroende på vilken tjänst som läckt.
Är Botås.k Partners drabbade?
Nej, våra system har inte påverkats. Men vi har uppmärksammat att vissa av våra kunders uppgifter figurerar i läckan – därför går vi nu ut med denna varning.
Hur ofta händer sådana här läckor?
Tyvärr allt oftare. Därför är det viktigt att ha bra rutiner kring lösenord och kontosäkerhet.
Behöver du hjälp?
Vi hjälper gärna till med:
- ådgivning om 2FA, lösenordshanterare och antiviruslösningar
- Genomgång av din kontosäkerhet
- Byte av känsliga lösenord
- Uppdatering av inloggningsrutiner för din webb eller domän