Prisjakt hackat – användaruppgifter på vift

Permalänk
Medlem

Börjar bli lagom tröttsamt med 10101 olika lösenord till diverse forum, hemsidor och applikationer. Har hört mycket gott om lösenordshanteraren från DASHLANE, problemet är hur man får DASHLANE att fungera på ex publika datorer, högskolor och arbetsplats där tillgången ofta är begränsad?

Visa signatur

| i9-9900X 4.8 GHz | ASUS RTX 3090 ROG Strix Gaming OC | 2X Vertex 4 512GB RAID 0 | 2X WD RED 4TB | ASUS ROG STRIX X299-E GAMING | Corsair 900D | 2X MSI Optix MAG321CQR 144Hz | G.Skill Trident Z Royal Silver DDR4 3600Mhz CL15 4x8GB | Corsair AX 1200i | Asus Xonar STX II | Watercooling 480+480+240 |

Permalänk
Medlem
Skrivet av Frux:

Uppdatera Ert lösenordet via att fylla i inlogguppgifter på http://prisjakt.scam.ru

Mvh
Prisjakt Team

Skickades från m.sweclockers.com

Tack så mycket, fyllde i alla mina kreditkorts uppgifter. Bara vänta och se.

Nej, bara skoja

Dold text
Visa signatur

Thrustmaster HOTAS Warthog!

Permalänk
Medlem

Bäst alla som handlat genom MinHembio byter postadress och personnummer också!

Citat:

Det handlar även om 500 postadresser och personnummer knutna till MinHembio-användare som köpt bland annat t-shirts och muggar i forumets medlemsbutik. MinHembio har skickat ut mail till de som berörs.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem

En timme innan Prisjakts mail fick jag mail från Apple om att någon loggat in på mitt iTuneskonto, som har samma lösenord och mailadress...

Tillfällighet?

Visa signatur

Gaming: MSI MAG X570 TOMAHAWK WIFI | AMD Ryzen 9 5900X | ASUS TUF GeForce RTX 3080 10GB | Corsair Vengeance LPX Black 32GB 3200 MHz | Corsair RM850x V2 | Sabrent 2TB Rocket Nvme PCIe 4.0 | FD Define S | LG 27GP850 | LG 48C1

Permalänk

Trist.. :/ Men..

Angående: Prisjakt stärker säkerheten efter läckta mejladresser

"Till dig som använder Prisjakt

Vi har fått kännedom om att ett antal av våra användares email-adresser kommit ut externt, och denna adress tillhör de som exponerats. Vi vill framhålla att vi inte har något som tyder på att några lösenord ska ha lämnat våra system. Naturligtvis ser vi allvarligt på det inträffade och har vidtagit nödvändiga säkerhetsåtgärder.

En allmän rekommendation är ändå att byta lösenord vid jämna mellanrum, oavsett vilken tjänst du använder.

Vi tar er integritet och säkerhet på största allvar och beklagar det inträffade. Har du frågor är du välkommen att kontakta oss på support@prisjakt.nu

Mvh
Prisjakt"

Ok. Så ser mailet ifrån Prisjakt ut. Och det säger?

Har ändrat lösen. Ska e-post adress också ändras iom att det är den som ska "vara på drift"?

Har kontaktat dem och inväntar svar..

Visa signatur

R5 | i5 12600K | RTX 3060 | Z690 | 16 GB RAM | 1 TB M.2 SSD | 3xNH-A14 | NH-D15S | 750 W PSU

Permalänk
Inaktiv

Synd att det inträfffade.

Detta med lösenord är ett megastort problem då många individer ska hålla koll på hur många som helst. Och att spara alla lösenord på ett och samma ställe finns risker där med.
Ännu större problem blir det när man ska dela lösenord för en tjänst med flera hur man ska hantera detta. T.ex säg att ni jobbar på ett företag och ni har ett gemensamt konto någonstans, om en person slutar hur gör ni då? Vissa tjänster är det inte precis bara att byta lösenord i heller då X antal hundra system (spambotar ) kan använda dem...

Jag upplever att det generellt idag är total kaos med lösenord, men finns det något alternativ så att även ens applikationer enkelt och säkert kan logga in på ställen?

Permalänk
Medlem
Skrivet av kissekotten4:

Jag funderade på att skriva det, men vill inte verka vara en besserwisser

Nej nej, Messerschmitt heter det.

Permalänk
Skrivet av Shakermaker:

En timme innan Prisjakts mail fick jag mail från Apple om att någon loggat in på mitt iTuneskonto, som har samma lösenord och mailadress...

Tillfällighet?

Jag fick något liknande spam här om dagen med en varning från "Apple" med en avsändaradress liknande iTunes-Apple@StoreSupport.com
Kolla innan du klickar på något.

Permalänk
Medlem

Hackaren måste ha tyckt nånting var för dyrt och ville hämnas.

Visa signatur

MSI X99A GODLIKE GAMING | i7-6950X 4.3GHz | 64GB RAM 3200MHz | RTX 2080

Nintendo Switch | PlayStation 5 | Xbox Series X

Min FZ Profil

Permalänk

Detta är väl inte så "farligt" ändå, vad finns att sno? Önskelistor?

Visa signatur

STULET: 1600x | 980Ti | Ceslius S24| Prime B350 PLUS | 16gb Vengeance LPX 3000MHz | 850 EVO 250gb | 750gb HDD | RM550X | Carbide 600Q | HD598SE | E10K
Kylpasta på bilden...
Tagg/citat öker risken att jag ser ditt inlägg med upp till 97%!

Permalänk
Inaktiv
Skrivet av GoldenFan:

Detta är väl inte så "farligt" ändå, vad finns att sno? Önskelistor?

Många använder samma lösenord eller lösenordssystem på andra ställen.

Permalänk
Inaktiv
Skrivet av MultiMan:

Jag kan bekräfta att det stämmer då jag fått ett liknande mail själv.

Intressant att inte alla verkar fått sina epost-addresser läckta. Även jag fick ett mail. Frågan är varför endast vissa användares addresser läckt.

Lösenordet är unikt för den sidan så vettefan om jag orkar byta. Finns inget intressant på kontot heller, produkter jag bevakar bara. Och man får anta att Prisjakt även läckt lösenord. Spelar ingen större roll vad de säger här, "damned if you do, damned if you don't" passar rätt bra in här.

Permalänk
Musikälskare

Inget ovanligt att sånt händer (tyvärr) men inte mindre pinsamt för det

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem

Min bror fick sitt konto på Prisjakt hackat. Han hade samma login/lösen på Spotify och för några timmar sedan hackades det och alla hans inställningar ändrades, inkl alla familjemedlemmar han lagt till i Spotify Family.

Så nog har uppgifterna från Prisjakt fått spridning.

Visa signatur

Vänligen,
Gabe

Permalänk
Medlem
Skrivet av petterf:

Jag fick något liknande spam här om dagen med en varning från "Apple" med en avsändaradress liknande iTunes-Apple@StoreSupport.com
Kolla innan du klickar på något.

Det här var ett genuint mail från Apple.

Visa signatur

Gaming: MSI MAG X570 TOMAHAWK WIFI | AMD Ryzen 9 5900X | ASUS TUF GeForce RTX 3080 10GB | Corsair Vengeance LPX Black 32GB 3200 MHz | Corsair RM850x V2 | Sabrent 2TB Rocket Nvme PCIe 4.0 | FD Define S | LG 27GP850 | LG 48C1

Permalänk
Medlem

Jag har inte fått något mail från Prisjakt. Antar att man hade tur. I och för sig hade jag inte samma användarnamn/mail och lösen på någon sida så spelar inte så stor roll.

Visa signatur

sweclockers prestandaindex

Efter 10 kommer 11.
Efter 99 kommer 100.

Permalänk
Medlem

LÖSENORDEN ÄR LÄCKTA!

Det är bekräftat av dels min brors hackade konto idag på Spotify och flera på andra forum har samma problem. Prisjakt vill tydligen inte att den informationen ska gå ut när de skriver "Vi har inte kunnat hitta något som tyder på att inkräktarna kommit över lösenord".

Visa signatur

Vänligen,
Gabe

Permalänk

Prisjakt har varit hackat i flera veckor. Sidan har inte ens laddat för mig pga att jag blockerar vissa malicious sites som injicerat javascript på sidan.

Permalänk
Inaktiv
Skrivet av Awakeruad:

Prisjakt har varit hackat i flera veckor. Sidan har inte ens laddat för mig pga att jag blockerar vissa malicious sites som injicerat javascript på sidan.

Ah, de har mer eller mindre gjort en Sony då. :/

Permalänk
Medlem
Skrivet av Awakeruad:

Prisjakt har varit hackat i flera veckor. Sidan har inte ens laddat för mig pga att jag blockerar vissa malicious sites som injicerat javascript på sidan.

Vad innebär det där?

Visa signatur

sweclockers prestandaindex

Efter 10 kommer 11.
Efter 99 kommer 100.

Permalänk
Medlem
Skrivet av Shakermaker:

En timme innan Prisjakts mail fick jag mail från Apple om att någon loggat in på mitt iTuneskonto, som har samma lösenord och mailadress...

Tillfällighet?

Jag fick ett "pop-up" på min iPhone att nån loggat in på mitt konto i Singapore förra veckan, bytte lösen direkt. Men vafan är det som händer asså.

Det var samma mail och lösen till båda, så antar att det var detta som spökade...
Alltså har det varit läckt i en vecka nu.

Edit: någon som har tips på en bra och säker app där man kan lagra alla lösenord?

Skickades från m.sweclockers.com

Permalänk
Entusiast

På grund av det här tog jag mig faktiskt tiden att nu under ett par timmar konfigurera LastPass med nästan alla sidor/tjänster jag kunde komma på att jag använder.

Peace of mind

Visa signatur

Den digitala högborgen: [Fractal Design Meshify C] ≈ [Corsair RM850x] ≈ [GeForce RTX 3080] ≈ [AMD Ryzen 7 7800X3D ≈ [Noctua NH-U14S] ≈ [G.Skill Flare X5 32GB@6GHz/CL30] ≈ [MSI MAG B650 TOMAHAWK] ≈ [Kingston Fury Renegade 2 TB] ≈

Permalänk
Inaktiv
Skrivet av Sisyfos:

På grund av det här tog jag mig faktiskt tiden att nu under ett par timmar konfigurera LastPass med nästan alla sidor/tjänster jag kunde komma på att jag använder.

Peace of mind

...tills LastPass får sina användares information läckt.

Permalänk
Inaktiv
Skrivet av Fextreme_fa:

Jag fick ett "pop-up" på min iPhone att nån loggat in på mitt konto i Singapore förra veckan, bytte lösen direkt. Men vafan är det som händer asså.

Det var samma mail och lösen till båda, så antar att det var detta som spökade...
Alltså har det varit läckt i en vecka nu.

Edit: någon som har tips på en bra och säker app där man kan lagra alla lösenord?

Skickades från m.sweclockers.com

Missade din edit innan, jag trivs bra med KeePass som jag kört i flera år. Körs lokalt på datorn vilket jag upplever betydligt säkrare än nättjänster där allt ligger ute, redo för någon att stjäla.
https://en.wikipedia.org/wiki/KeePass

Permalänk
Entusiast
Skrivet av anon5930:

...tills LastPass får sina användares information läckt.

Skrivet av anon5930:

Missade din edit innan, jag trivs bra med KeePass som jag kört i flera år. Körs lokalt på datorn vilket jag upplever betydligt säkrare än nättjänster där allt ligger ute, redo för någon att stjäla.
https://en.wikipedia.org/wiki/KeePass

Det är ju absolut optimalt men... använder du aldrig några konton utanför ditt hem på andra enheter?
För då blir det ju ganska jobbigt om du lagrar alla dina lösenord lokalt

Sen så är jag faktiskt inte helt körd om nu LastPass av alla företag skulle läcka information, för man kan ju alltid köra "Glömt lösenord" på samtliga sidor kopplade till LastPass och få tillbaka kontona. Även om det defintivit blir lite jobb.
Sedan så tänkte jag inte lagra mina mailkontons lösenord på LastPass, det känns som att be om problem.

2-faktors autentisering löser ju även det problemet egentligen vilket man kan koppla till LastPass.

Visa signatur

Den digitala högborgen: [Fractal Design Meshify C] ≈ [Corsair RM850x] ≈ [GeForce RTX 3080] ≈ [AMD Ryzen 7 7800X3D ≈ [Noctua NH-U14S] ≈ [G.Skill Flare X5 32GB@6GHz/CL30] ≈ [MSI MAG B650 TOMAHAWK] ≈ [Kingston Fury Renegade 2 TB] ≈

Permalänk
Medlem
Skrivet av anon5930:

Missade din edit innan, jag trivs bra med KeePass som jag kört i flera år. Körs lokalt på datorn vilket jag upplever betydligt säkrare än nättjänster där allt ligger ute, redo för någon att stjäla.
https://en.wikipedia.org/wiki/KeePass

Tack! Sjukt att man ska behöva ett program flr att hålla koll på alla lösenord och koder egentligen...

Skickades från m.sweclockers.com

Permalänk
Inaktiv
Skrivet av Sisyfos:

Det är ju absolut optimalt men... använder du aldrig några konton utanför ditt hem på andra enheter?
För då blir det ju ganska jobbigt om du lagrar alla dina lösenord lokalt

Sen så är jag faktiskt inte helt körd om nu LastPass av alla företag skulle läcka information, för man kan ju alltid köra "Glömt lösenord" på samtliga sidor kopplade till LastPass och få tillbaka kontona. Även om det defintivit blir lite jobb.
Sedan så tänkte jag inte lagra mina mailkontons lösenord på LastPass, det känns som att be om problem.

2-faktors autentisering löser ju även det problemet egentligen vilket man kan koppla till LastPass.

Loggar bara in från egna enheter och anslutningar faktiskt. Och om jag nu skulle logga in på något konto på ett system som inte ägs eller administreras av mig själv så gäller det lösenordet bara det kontot. Är väl möjligen om någon får tag i epost-addressen kontot i fråga är kopplat till. Jag har flera konton som används till olika typer av användningsområden. Men det är inte supersmidigt samtidigt.

Nu har jag inte kollat nogrannare på just LastPass och hur den fungerar, tanken på att ha allt samlat på ett utländskt företags servrar gör mig rätt tveksam till denna och liknande tjänster. Sedan antar jag att det finns många som skulle vilja se LastPass attackeras och läcka användaruppgifter till höger och vänster. Förhoppningsvis är de tillräckligt nogranna med säkerheten men har funnits så pass många exempel innan där företag som inte borde läcka information ändå läckt att jag är tveksam till det hela.

Populär tjänst dock men det finns aspekter som är värda att fundera på här. Och sparar man lokalt så måste man själv vara nogrann med säker backup så man kan återställa lösenordsfilen så man inte blir helt utelåst. Och det är något långt ifrån alla är diciplinerad nog att göra, och det gäller även mig själv delvis. Inte alltid jag har en tillräckligt färsk backup lagrad utanför hemmet exempelvis.

Så länge man använder en onlinetjänst eller en lokal databas så är det oavsett bättre än att köra samma lösenord på fler än ett konto. Det kan går riktigt illa. :/

Skrivet av Fextreme_fa:

Tack! Sjukt att man ska behöva ett program flr att hålla koll på alla lösenord och koder egentligen...

Skickades från m.sweclockers.com

Hehe jo, ska väl vara om man använder något smart system med ordkombinationer som man på något vis långsökt kopplar till den tjänst det gäller. Eller, om man är så lyckligt lottad, inte behöver så många konton.

Var försiktig med KeePass och vart du hämtar den dock, finns versioner som är malware/spyware och liknande men Wikipedia-artikeln länkar korrekt. Egentligen inget utöver det ordinarie men värt att tänka på, det är ju en mjukvara som folk har som måltavla. Lösenordsfilerna har ju ett värde då de samlar på värdefull information.

Permalänk
Entusiast
Skrivet av anon5930:

Loggar bara in från egna enheter och anslutningar faktiskt. Och om jag nu skulle logga in på något konto på ett system som inte ägs eller administreras av mig själv så gäller det lösenordet bara det kontot. Är väl möjligen om någon får tag i epost-addressen kontot i fråga är kopplat till. Jag har flera konton som används till olika typer av användningsområden. Men det är inte supersmidigt samtidigt.

Nu har jag inte kollat nogrannare på just LastPass och hur den fungerar, tanken på att ha allt samlat på ett utländskt företags servrar gör mig rätt tveksam till denna och liknande tjänster. Sedan antar jag att det finns många som skulle vilja se LastPass attackeras och läcka användaruppgifter till höger och vänster. Förhoppningsvis är de tillräckligt nogranna med säkerheten men har funnits så pass många exempel innan där företag som inte borde läcka information ändå läckt att jag är tveksam till det hela.

Populär tjänst dock men det finns aspekter som är värda att fundera på här. Och sparar man lokalt så måste man själv vara nogrann med säker backup så man kan återställa lösenordsfilen så man inte blir helt utelåst. Och det är något långt ifrån alla är diciplinerad nog att göra, och det gäller även mig själv delvis. Inte alltid jag har en tillräckligt färsk backup lagrad utanför hemmet exempelvis.

Så länge man använder en onlinetjänst eller en lokal databas så är det oavsett bättre än att köra samma lösenord på fler än ett konto. Det kan går riktigt illa. :/

Jag kan helt klart förstå den oron och hade det inte varit så att jag absolut måste komma åt flera olika konton såväl i Android-mobilen (som KeePass verkar ha inofficiellt stöd för?) och på alla möjliga andra enheter så är det inte ett alterantiv för mig. Men om det fungerar för dig så är det ju perfekt!

All säkerhet handlar ju om hur obekvämt man vill göra det för sig och ska man vara helt säker skall man ju helst inte använda Internet över huvud taget som man brukar säga
Jag nöjer mig med LastPass och 2-faktors autentisering.

Visa signatur

Den digitala högborgen: [Fractal Design Meshify C] ≈ [Corsair RM850x] ≈ [GeForce RTX 3080] ≈ [AMD Ryzen 7 7800X3D ≈ [Noctua NH-U14S] ≈ [G.Skill Flare X5 32GB@6GHz/CL30] ≈ [MSI MAG B650 TOMAHAWK] ≈ [Kingston Fury Renegade 2 TB] ≈

Permalänk

Därför reggar jag mig med 10minutemail i princip över allt så man slipper oroa sig över läckorna.

Bara aningens irriterande att skapa nya konton när sidorna kräver att man återtar kontot genom eposten.

Visa signatur

Nä nu är det bannemej pizzadax

Permalänk
Skrivet av Fextreme_fa:

Tack! Sjukt att man ska behöva ett program flr att hålla koll på alla lösenord och koder egentligen...

Skickades från m.sweclockers.com

Ja det är symptomen på att cybersäkerhet är svårt och inte är någon engångsimplementering utan en pågående process.

Det värsta av allt är ställen som accepterar korta lösenord men kräver byte av dem med allt för kort intervall.
Sådant uppmuntrar till låg kvalitet och repetitiva förändringar av lösenorden.

Program som genererar slumpmässiga lösen och sedan håller koll på dem är strålande.
Det tillsammans med tvåfaktorautetisering sätter en ganska hög ribba i alla fall.