NS blokkeert 2100 accounts na aanval via eerder gelekte inloggegevens

De Nederlandse Spoorwegen (NS) hebben 2100 accounts van reizigers geblokkeerd na een cyberaanval. Aanvallers wisten toegang te krijgen tot deze accounts door gebruik te maken van credential stuffing, een techniek waarbij eerder uitgelekte inloggegevens worden ingezet. Er wordt gediscussieerd over de verantwoordelijkheid van zowel de NS als de gebruikers, waarbij het hergebruik van wachtwoorden door gebruikers een bekend probleem is. Het inzetten van Multi-Factor Authenticatie (MFA) wordt als mogelijke oplossing genoemd om dergelijke aanvallen in de toekomst te voorkomen. (Bron: tweakers.net)