8.3 miljoen gebruikers getroffen door 'Freepik-datalek'
Freepik, een website met gratis foto's en afbeeldingen, heeft een groot datalek bekendgemaakt dat bijna 8.3 miljoen gebruikers van de site heeft getroffen. Het bedrijf onthulde het datalek officieel nadat gebruikers op sociale media protesteerden tegen het ontvangen van gestolen gegevens. 'verdachte e-mails' in hun inboxen met betrekking tot het datalek.
Het lijkt erop dat er een datalek is geweest. @freepik pic.twitter.com/H9OQ5oGx1x
— Jishnu Vediyoor (@pullipuli) August 20, 2020
Op donderdag nam ZDNET contact op met Freepik en het bedrijf maakte vrijdag (21 augustus 2020) officieel bekend dat er een datalek was opgetreden. Daarbij werd de authenticiteit bevestigd van de e-mails die naar geregistreerde gebruikers werden verzonden om hen over het lek te informeren.
De beveiligingsinbreuk vond plaats als gevolg van Kwetsbaarheid voor SQL-injectie Om toegang te krijgen tot een van de databases met gebruikersgegevens, aldus de officiële verklaring van het bedrijf. Volgens Freepik verzamelde de hacker gebruikersnamen en wachtwoorden van de oudste geregistreerde gebruikers op de websites van Flaticon en Freepik.
Hoewel Freepik geen officiële verklaring heeft afgegeven over wanneer het datalek precies heeft plaatsgevonden, hebben ze de autoriteiten wel direct op de hoogte gesteld zodra ze het lek ontdekten en een onderzoek naar de gecompromitteerde gegevens gestart.
Bovendien verklaarde Freepik in hun verklaring dat de hacker bij sommige gebruikers alleen e-mailadressen had buitgemaakt, omdat niet alle accounts een wachtwoord hadden. Volgens hen gebruikten 4.5 miljoen van deze gebruikers inloggegevens van derden (Facebook, Twitter, Google, enz.) om zich te registreren en in te loggen op hun accounts. Freepik zei:
"Voor de overige 3.77 miljoen gebruikers heeft de aanvaller hun e-mailadres en een hash van hun wachtwoord bemachtigd."
Het bedrijf heeft aangekondigd dat het bezig is alle getroffen gebruikers te informeren over het datalek in gepersonaliseerde e-mails en hen te laten weten wat er precies is gecompromitteerd.
Beste Freepik-gebruikers, hierbij vindt u onze officiële verklaring over het beveiligingsincident waarover de getroffen gebruikers per e-mail zijn geïnformeerd. Bedankt voor uw begrip. https://t.co/s477CnBSWA — Freepik (@freepik) August 21, 2020
