Aanbiedingensite LivingSocial heeft de wachtwoorden van meer dan 50 miljoen gebruikers gereset nadat aanvallers de klantendatabase in handen kregen. Het bedrijf waarschuwde werknemers dat aanvallers een deel van de klantgegevens hadden benaderd.

Het zou daarbij niet om creditcardgegevens gaan, die in een aparte database werden opgeslagen. Onder de gegevens die wel werden buitgemaakt bevonden zich de wachtwoorden van gebruikers, maar die waren gehasht en gesalt, waardoor het langer voor een aanvaller duurt om het wachtwoord te achterhalen. In een e-mail die naar gebruikers werd gestuurd laat de kortingsite weten dat het lastig voor de aanvallers is om het LivingSocial wachtwoord te 'decoderen', maar uit voorzorg is besloten die te resetten. Gebruikers die hetzelfde wachtwoord op andere websites gebruikten krijgen in het bericht het advies om ook dat wachtwoord te wijzigen.

Alles bij de bron; Security