1,3 miljoen Nederlandse e-mailadressen gestolen door hackers

hacker-groot

In augustus wisten hackers maar liefst 1,2 miljard inloggegevens buit te maken. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat ook de inloggegevens 1,3 miljoen Nederlandse e-mailadressen hierbij zijn gestolen.

Het NCSC baseert zich op gegevens die de organisatie heeft ontvangen van Hold Security, het beveiligingsbedrijf dat in augustus aan de bel trok over de omvangrijke cyberinbraak. Hackers wisten maar liefst 420.000 websites te hacken en gingen er vandoor met alle aangetroffen e-mailadressen inclusief inloggegevens. "Het NCSC heeft van Hold Security een tweetal datasets ontvangen. Een dataset van circa 5.600 – mogelijk nog – kwetsbare websites binnen het .nl domein en een dataset van circa 1,3 miljoen e-mailadressen die eindigen op .nl", schrijft het NCSC op haar website.

E-mailadressen van de overheid

Onder de gegevens zouden zich ook een reeks e-mailadressen van de overheid bevinden. Het gaat hierbij onder andere om adressen van Defensie en gemeentes. Daarnaast zijn ook onderwijs- en onderzoeksinstellingen door de hack getroffen. "Gezamenlijk met de responsepartners van het NCSC worden betrokken partijen geïnformeerd over de mogelijk kwetsbare websites. Zo informeert partner SIDN, Stichting Internet Domeinregistratie Nederland, via de .nl-registrars de houders van de kwetsbare .nl-websites. Gelijktijdig informeert de Informatiebeveiligingsdienst voor gemeenten (IBD) betrokken gemeenten, SURFnet de aangesloten onderwijs- en onderzoeksinstellingen en het ministerie van Defensie de aan hen gelieerde organisaties", aldus het NCSC.

Om welke e-mailadressen het precies gaat is onduidelijk. Het NCSC heeft Internet Service Providers geïnformeerd over de getroffen e-mailadressen. Deze providers gaan getroffen gebruikers op de hoogte stellen dat hun e-mailadres is buitgemaakt door de hackers. "Mensen in het bezit van een e-mailadres eindigend op .nl die geen bericht van hun provider ontvangen kunnen er over het algemeen van uitgaan dat hun e-mailadres geen onderdeel is van deze dataset", meldt het NCSC.

Getroffen websites

Daarnaast zijn dus ongeveer 5.600 mogelijk nog steeds kwetsbaar binnen het .nl domein. Het NCSC heeft daarom SIDN geïnformeerd over deze websites. SIDN informeert via de .nl-registrars de houders van de kwetsbare .nl-websites, zodat deze actie kunnen ondernemen om hun website beter te beschermen.

Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Volgens onderzoek van Orange Cyberdefense was de maakindustrie het afgelopen jaar het grootste doelwit van cyberaanvallen: bijna 33 procent trof deze sector. Al jaren is deze industrie het vaakst getroffen. Jeroen Wijnands, Head of OT Security bij Orange Cyberdefense, ziet bij het gros van deze bedrijven dezelfde misstappen. Dit zijn volgens hem d1

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.