1,3 miljoen Nederlandse e-mailadressen gestolen door hackers
In augustus wisten hackers maar liefst 1,2 miljard inloggegevens buit te maken. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat ook de inloggegevens 1,3 miljoen Nederlandse e-mailadressen hierbij zijn gestolen.
Het NCSC baseert zich op gegevens die de organisatie heeft ontvangen van Hold Security, het beveiligingsbedrijf dat in augustus aan de bel trok over de omvangrijke cyberinbraak. Hackers wisten maar liefst 420.000 websites te hacken en gingen er vandoor met alle aangetroffen e-mailadressen inclusief inloggegevens. "Het NCSC heeft van Hold Security een tweetal datasets ontvangen. Een dataset van circa 5.600 – mogelijk nog – kwetsbare websites binnen het .nl domein en een dataset van circa 1,3 miljoen e-mailadressen die eindigen op .nl", schrijft het NCSC op haar website.
E-mailadressen van de overheid
Onder de gegevens zouden zich ook een reeks e-mailadressen van de overheid bevinden. Het gaat hierbij onder andere om adressen van Defensie en gemeentes. Daarnaast zijn ook onderwijs- en onderzoeksinstellingen door de hack getroffen. "Gezamenlijk met de responsepartners van het NCSC worden betrokken partijen geïnformeerd over de mogelijk kwetsbare websites. Zo informeert partner SIDN, Stichting Internet Domeinregistratie Nederland, via de .nl-registrars de houders van de kwetsbare .nl-websites. Gelijktijdig informeert de Informatiebeveiligingsdienst voor gemeenten (IBD) betrokken gemeenten, SURFnet de aangesloten onderwijs- en onderzoeksinstellingen en het ministerie van Defensie de aan hen gelieerde organisaties", aldus het NCSC.
Om welke e-mailadressen het precies gaat is onduidelijk. Het NCSC heeft Internet Service Providers geïnformeerd over de getroffen e-mailadressen. Deze providers gaan getroffen gebruikers op de hoogte stellen dat hun e-mailadres is buitgemaakt door de hackers. "Mensen in het bezit van een e-mailadres eindigend op .nl die geen bericht van hun provider ontvangen kunnen er over het algemeen van uitgaan dat hun e-mailadres geen onderdeel is van deze dataset", meldt het NCSC.
Getroffen websites
Daarnaast zijn dus ongeveer 5.600 mogelijk nog steeds kwetsbaar binnen het .nl domein. Het NCSC heeft daarom SIDN geïnformeerd over deze websites. SIDN informeert via de .nl-registrars de houders van de kwetsbare .nl-websites, zodat deze actie kunnen ondernemen om hun website beter te beschermen.