26 miljarder användaruppgifter röjda i gigantisk läcka

Permalänk
Säkerhetsutbildare

På grund av förekommande förvirring vill jag poängtera att ”Mother of all Breaches” inte är någon ny dataläcka. Det är en sammanställning av befintliga dataläckor. Vi ser sådana med jämna mellanrum. Det viktiga är som vanligt att ni är registrerade på Have I Been Pwned? (https://haveibeenpwned.com/) så att ni får notiser när era e-postadresser dyker upp i nya dataläckor.

(När en e-postadress väl har läckt kommer den att figurera i dessa ompaketeringar av gamla dataläckor för all evig framtid.)

Permalänk
Skrivet av Wh1spY:

Enl länken har sweclockers.com och loading.se läckor…

Yepp, mitt konto här listades som läckt från swec.

...Men det är från läckan som var 2015 gissar jag på.

Visa signatur

| AMD Ryzen 9 7950X3D @ 5.6ghz | Asus STRIX RTX 3080 | Asus B650E-I | Toshiba 512GB NVME | Samsung 970 Pro 1TB NVME | Kingston 1TB Hybrid | PNY 2TB SSD | 32 GB G.Skill Trident 6400 CL32 DDR5 | EK Nucleus CR240 Lux AIO | ASUS Loki 1000W SFX-L | SSUPD Meshroom S |

Permalänk
Medlem
Skrivet av Homdax:

@Yatagarasu har rätt.

Fast jag börjar få lite många e-post adresser. Måste nog göra om lite till mer generiska saker.

forumprenumerationer@
tidningsprenumerationer@
systemen.skiter.sig.nu.bums.vakna@
mjukvarunerladdningar@
hemside.spam.kontot@

osv...

tur man äger nåra domäner...

Om du använder gmail kan du använda dinmail+sidanduvillanvända@gmail.com som din mail på den sidan så ser du om dom säljer din identitet. mailen hamnar fortfarande i din vanliga inkorg men du ser vart ifrån spammen kommer.

Mer info https://www.101domain.com/gmail_email_aliases.htm

Visa signatur

.:Cpu:. AMD Ryzen 9 5950x 3.4GHz:. .:Motherbord:. Asus ROG strix X570-I .:Ram:. 32 GB .:SSD M.2 1TB .:Gpu:.ASUS GeForce RTX 2070 SUPER 8GB ROG STRIX GAMING OC 2560 x 1440 (144Hz), .:OS:. Windows 10 Pro 64-bit .:Chassi:. BitFenix Prodigy M .:Skräm:. Main Acer 24" Predator XB241YU Second Viewsonic VX2268wm 120Hz

Permalänk
Säkerhetsutbildare
Skrivet av Homdax:

@Yatagarasu har rätt.

Fast jag börjar få lite många e-post adresser. Måste nog göra om lite till mer generiska saker.

forumprenumerationer@
tidningsprenumerationer@
systemen.skiter.sig.nu.bums.vakna@
mjukvarunerladdningar@
hemside.spam.kontot@

osv...

tur man äger nåra domäner...

Testa Simplelogin. Då kan du generera och administrera alias superenkelt. Aliasen innehåller både webbplatsnamnet och en slumpad sträng, vilket gör att om en alias-adress hamnar på avvägar råder det inga tvivel om vem som har läckt den. Om du kör med Bitwarden kan du dessutom koppla ihop Bitwarden med Simplelogin så att du för varje webbplats får automatgenererat en unik e-postadress och ett unikt lösenord.

På bilden ser du hur jag använder min egen domän (för att vid behov kunna byta tjänst) men du behöver inte göra det. Om du använder en av Simplelogins egna domäner vinner du dessutom några privacy-poäng.

Permalänk
Medlem

Jag är inte orolig heller för jag har inget att dölja och har rent mjöl i påsen osv. osv
Allvarligt talat så ser jag att det är dags att byta lösenord på deezer..

Visa signatur

Gigabyte UD AX,
Intel i7 13700KF, Arctic Freezer III 280mm. Corsair Dominator Platinum 32GB,
XTX Radeon RX 7800 XT Speedster MERC 319 Black,
Samsung Odyssey G7 Neo "32
Phanteks XT Pro Ultra chassi. Garuda Linux/Windows 11.

Permalänk
Medlem

Har visst 14 läckor för mig där ink. SC som en av dem som andra här. De övriga är hemsidor har jag aldrig hört talas om samt har ej sett något mail ifrån, varken inkorg/skräp eller så är hemsida som man känner igen nedstängd/borta så man behöver inte bry sig att lösenordet är läckt😆😆😆😆😆

Visa signatur

AMD Ryzen 3900X, Gigabyte X570 AORUS ELITE,
G.Skill Flare X 32GB 3200MHz, FOCUS GX 850W, SSD 125 och 500GB, HDD 2tb, Gainward GeForce RTX 4090 Phantom
Laptops:MSI GT73VR 6RE Titan

Permalänk
Medlem

Skapade en Snapchat för hundra år sedan med ett rätt dåligt lösenord för jag skulle nog inte använda det. Hackad och började fråga folk om pengar.

Permalänk
Medlem
Skrivet av nikka:

Testa Simplelogin. Då kan du generera och administrera alias superenkelt. Aliasen innehåller både webbplatsnamnet och en slumpad sträng, vilket gör att om en alias-adress hamnar på avvägar råder det inga tvivel om vem som har läckt den. Om du kör med Bitwarden kan du dessutom koppla ihop Bitwarden med Simplelogin så att du för varje webbplats får automatgenererat en unik e-postadress och ett unikt lösenord.

https://nikkasystems.com/wp-content/uploads/2024/01/Skarmavbild-2024-01-23-kl.-19.50.28.png

På bilden ser du hur jag använder min egen domän (för att vid behov kunna byta tjänst) men du behöver inte göra det. Om du använder en av Simplelogins egna domäner vinner du dessutom några privacy-poäng.

Det finns så mycket att välja på för att trygga sin kommunikation och säkerhet att man vet inte vad man skall gå på. Nu har man i alla fall en rek från ettt säkerhetsproffs och det är värt mycket. Plus att jag redan använder Bitwarden så det känns ju extra bra.

Vi ses i bubblan på fejjan, Nikka...

Visa signatur
Permalänk
Medlem

> Your personal data was found in the following data leaks: Sweclockers.com, IPMart-Forum.com

Var inte så mkt på den mailen iaf. En bekant domän dock.

Permalänk
Medlem

MFA är det enda som fungerar idag. Att bara köra med användarnamn och lösenord är som att lämna dörren olåst. Spelar ingen roll om lösenordet är långt och komplicerat om det är läckt i klartext...

Skrivet av Hassel fd Jompenleet:

Kanske var någon som stoppade in sladden i hårddisken som på 1177

Fast jag har förstått att det bara går om man gör en "kommandorörelse".

Permalänk
Skrivet av DLM:

MFA är det enda som fungerar idag. Att bara köra med användarnamn och lösenord är som att lämna dörren olåst. Spelar ingen roll om lösenordet är långt och komplicerat om det är läckt i klartext...

Fast jag har förstått att det bara går om man gör en "kommandorörelse".

Lol! Så roligt skrivet

Visa signatur

citera för svar
Glassbilen spelar bara när det är helt slut på glass

Permalänk
Medlem

Som judas eller brutus, synd att man är försiktig så visar det sig att ens achilles häl är Sweclockers själva. xD

Permalänk
Medlem

Kan inte Sweclokers lägga upp filen så vi kan ladda ner den?

Permalänk
Medlem

En guldgruva för den Kinesiska underrättelsetjänsten. Nu blir det så mycket enklare att mappa..."dissidenter"

Permalänk
Medlem
Skrivet av Syyynd:

Som judas eller brutus, synd att man är försiktig så visar det sig att ens achilles häl är Sweclockers själva. xD

<Uppladdad bildlänk>

Det var alltså 2015. En gång.

Man bör ha med sig att över tid blir nog allt sploitat eller hackat. Spelar ingen roll hur mycket man lägger på säkerhet, det finns alltid risker och avvägningar som måste göras för att nå viss funktionalitet och kundnöjdhet.

Visa signatur
Permalänk
Medlem

Har jag vunnit?

Gammal email från 1996! 😎

Permalänk
Medlem
Skrivet av Syyynd:

Som judas eller brutus, synd att man är försiktig så visar det sig att ens achilles häl är Sweclockers själva. xD

<Uppladdad bildlänk>

Du är bara åtta år försenad till den nyheten.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem

Skumt, av de 9 domäner som visades hade jag aldrig hört talas om vissa och endast 3 har jag haft konto på. Måne går jag i sömnen o registrerar mig på olika ställen? 😉

Permalänk
Medlem

Min riktiga email som jag använder i väldigt begränsad utsträckning är än så länge säker (om man ska tro den sidan) men min "slask" email som jag använder för alla sidor jag inte helt litar på har läckts 2 gånger, vilket nästan kändes som förvånansvärt lite.

Däremot min väldigt gamla adress som jag slutade använda för många år sedan (gammal spray.se email som jag fick när jag använde deras dial-up tjänst för internet), finns i 13 olika läckor

Permalänk
Moderator
Forumledare
Skrivet av Syyynd:

Som judas eller brutus, synd att man är försiktig så visar det sig att ens achilles häl är Sweclockers själva. xD

<Uppladdad bildlänk>

Du kan läsa mer om det hela här

Visa signatur

Forumets regler | Har du synpunkter på hur vi modererar? Kontakta SweClockers/moderatorerna

Jag stavar som en kratta

Gillar lök på discord

Permalänk
Medlem
Skrivet av walkir:

Har jag vunnit?

<Uppladdad bildlänk>

Gammal email från 1996! 😎

Inte ens nästan

Kan inte ens få fram datumet på den mailen, när köpte MS Hotmail?

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av Visual Prick:

Super att man har värsta komplicerade lösenord till alla hemsidor
..... Så läcker det ut istället, så kunde jag lika gärna haft något lätt som jag kan komma ihåg.

Fast om du har ett "värsta komplicerade lösenord" så vinner du tid. Det kommer ta tid att knäcka det. Ev ens inte värt det för angripare. Hade du haft nått lätt så kanske det hade knäckts och används redan. Det är inte så att lösenorden är läckta i klartext. Se tex https://nordpass.com/blog/password-hash/

Permalänk

Kan någon snabbt förklara för en teknisk idiot? Är det lösenordet till t.ex. min gmail eller lösenordet till t.ex. twitter som jag reggade mig hos med den adressen? I det senare fallet förstår jag inte för var i min gmail skulle lösenordet till twitter vara lagrat?

Permalänk
Medlem
Skrivet av Diversion:

Kan någon snabbt förklara för en teknisk idiot? Är det lösenordet till t.ex. min gmail eller lösenordet till t.ex. twitter som jag reggade mig hos med den adressen? I det senare fallet förstår jag inte för var i min gmail skulle lösenordet till twitter vara lagrat?

Kan du ställa frågan på ett annat sätt? Jag kan intr förstå vad du menar.

Permalänk
Skrivet av lhugo:

Kan du ställa frågan på ett annat sätt? Jag kan intr förstå vad du menar.

Jag registrerar mig på twitter med user: @trollet och psw: 123456. Till att göra det använder jag min emailadress: Diversion@gmail.com som har psw: 000000. Vad är det eventuella ljusskygga personer kommer över, är det mina twitteruppgifter eller mina inloggningsuppgifter till emailen?

Nu talar jag om respektive psw, inte användarnamnet eller emailadressen för dom är ju liksom ändå offentliga menar jag.

Permalänk
Medlem
Skrivet av Diversion:

Kan någon snabbt förklara för en teknisk idiot? Är det lösenordet till t.ex. min gmail eller lösenordet till t.ex. twitter som jag reggade mig hos med den adressen? I det senare fallet förstår jag inte för var i min gmail skulle lösenordet till twitter vara lagrat?

en läcka brukar innebära ett intrång hos "valfri" tjänst/webbsida etc.
man kan i bästa fall komma över användarnamn & hashade lösenord till dessa användarnamn
om du har användarnamn: Kalle & lösenord: Hej!Svejs!
blir detta hashat i SHA2-256 (tillräckligt säker kryptering):
7b2496075688334face8d7790cf1f1c108570bbb2559b9e31e0162571b1e0086

läckan ser ut som Kalle:7b2496075688334face8d7790cf1f1c108570bbb2559b9e31e0162571b1e0086
enda sättet att få fram ditt lösenord är att antingen brute-forca, eller med hjälp av ordlistor, eller svagheter i krypteringen
utan att gå för djupt så blir Hej!Svejs? > 5969d31cc9dbda057d0df08840b25fed4251bbecbae6218d7f341ef7814a4717
så man får inte fram 1 bokstav & sen 2 o.s.v utan antingen alla eller inga

i dagens tänk lagras alla lösenord tillräckligt säkert för att knäcka 10+ alfanumeriska karaktärer tar alldeles för lång tid
TL:DR - starka lösenord är tillräckligt

men finns ju sätt att lura folk, t.ex. falsk inloggnings-sida där du skriver in dit gmail-lösen & på så sätt komma åt allt du är inloggad med google

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Medlem

Sidan är skiftlägeskänslig också, stor bokstav i början (som tangentbord på telefoner oftast gör) döljer verkligheten 😁

Visa signatur

AMD Ryzen 7 5800X3D | ASUS ROG Strix X570-F Gaming | ASUS 3080 TUF | 32GB DDR4 3200MHz | Corsair HX1500i

Permalänk
Skrivet av Factorial112:

en läcka brukar innebära ett intrång hos "valfri" tjänst/webbsida etc.
man kan i bästa fall komma över användarnamn & hashade lösenord till dessa användarnamn
om du har användarnamn: Kalle & lösenord: Hej!Svejs!
blir detta hashat i SHA2-256 (tillräckligt säker kryptering):
7b2496075688334face8d7790cf1f1c108570bbb2559b9e31e0162571b1e0086

läckan ser ut som Kalle:7b2496075688334face8d7790cf1f1c108570bbb2559b9e31e0162571b1e0086
enda sättet att få fram ditt lösenord är att antingen brute-forca, eller med hjälp av ordlistor, eller svagheter i krypteringen
utan att gå för djupt så blir Hej!Svejs? > 5969d31cc9dbda057d0df08840b25fed4251bbecbae6218d7f341ef7814a4717
så man får inte fram 1 bokstav & sen 2 o.s.v utan antingen alla eller inga

i dagens tänk lagras alla lösenord tillräckligt säkert för att knäcka 10+ alfanumeriska karaktärer tar alldeles för lång tid
TL:DR - starka lösenord är tillräckligt

Två separata läckor måste alltså till? Om de kommer över t.ex. gmails databas så kan de om de har oändligt med tid över ta fram lösenordet till mitt emailkonto men inte till twitter för i mina mail finns ju bara att jag reggat mig hos twitter samt användarnamnet, då måste de komma över twitters databas också om de vill logga in där med min twitteranvändare, korrekt?

Permalänk

"Sweclockers.com" lär ju ta och jobba på sin säkerhet.
Ja just ja, det är den här sidan!
Fixa tack.
Edit: Hade väl hoppats på att gäng datanördar har koll på sin sida.

Visa signatur

| i5 13600K | Noctua NH-D15S | PRO z690-p | 16GB RAM 3200 | EVGA RTX 3080 |
| Fractal Design Newton 800w platinum | 3xBenQ XL2420T + 3D Vision gen2|
| Win10 x64 | Logitech Pro X Superlight | Sennheiser HD 599 | Pioneer VSX-D510 |

Permalänk
Medlem
Skrivet av Diversion:

Två separata läckor måste alltså till? Om de kommer över t.ex. gmails databas så kan de om de har oändligt med tid över ta fram lösenordet till mitt emailkonto men inte till twitter för i mina mail finns ju bara att jag reggat mig hos twitter samt användarnamnet, då måste de komma över twitters databas också om de vill logga in där med min twitteranvändare, korrekt?

du kan regga dig på 2 sätt här:
1. genom Google, eller Apple, Facebook etc.
2. hos Twitter med en e-post & lösen

i fall 1: har någon tillgång till ditt konto 1, loggas de automatiskt in på Twitter i detta fallet
i fall 2: krävs att Twitter läckt e-post & lösen

så använd extra säkerhet i form av multifaktorautentisering där det går, men ja det skulle krävas 2 läckor som du beskriver
det är ju dock inte optimalt att få sin epost övertagen, då man ofta kan återställa lösenord till den

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti