Gestolen informatie levert miljoenen euro's op

hacker3

Gestolen informatie is veel geld waard. Het Amerikaanse IT-bedrijf Hold ontdekte onlangs dat ongeveer 1,2 miljard datasets van klantgegevens waarschijnlijk in handen zijn gevallen van een Russische hackersgroep. De datasets bevatten in ieder geval gebruikersnamen en wachtwoorden en zijn afkomstig van circa 420.000 websites. De data kan de hackers maar liefst 12 miljoen euro opleveren.

Dit heeft G DATA berekent door analyse van ondergrondse marktplaatsen. De precieze waarde van de gestolen data is afhankelijk van zowel de kwaliteit als recentheid van de datasets. Bij een gemiddelde kwaliteit ligt de marktwaarde van een dergelijke hoeveelheid gegevens op minimaal 12 miljoen euro. Als de juistheid van de data geverifieerd is, ligt de waarde aanzienlijk hoger.

Sterke wachtwoorden

G DATA stelt dat het gezien de hoge opbrengsten van dit soort diefstallen niet verwonderlijk is dat datadiefstal steeds vaker voorkomt. Het beveiligingsbedrijf adviseert gebruikers daarom altijd unieke wachtwoorden te gebruiken op internet. Hoewel in het geval van een gehackte website een sterk wachtwoord even snel gestolen wordt als een zwak wachtwoord, voorkomt dit wel dat hackers direct toegang hebben tot alle online accounts die een gebruiker heeft. Daarnaast kan een sterk wachtwoord ook andere gevaren afwenden. Een zogenaamde brute force-aanval kan een simpel wachtwoord (bijvoorbeeld met alleen 4 of 6 letters) al binnen enkele seconden kraken. Naarmate een wachtwoord langer en complexer (dus naast letters ook cijfers en speciale teken bevattend) is, duurt het exponentieel langer voordat deze gekraakt kan worden met een brute force-aanval.

Sterke wachtwoorden bestaan uit minimaal 8 tekens, zijn een combinatie van cijfers, letters en speciale tekens en vallen niet met enige persoonskennis te raden. Zo is een wachtwoord van bestaand uit de geboortedatum en geboorteplaats van een gebruiker niet erg veilig, hoewel het wel een combinatie van cijfers, letters en speciale tekens kan zijn. Verstandiger is het dan om een zin te bedenken en van elk woord de eerste letter te gebruiken. Bijvoorbeeld: Ik ben geboren in Amsterdam op 5 mei 1973 en nu ga ik inloggen bij Bol.com. Dat vormt het wachtwoord: IbgiAo5m1973engiibB.c. Dit wachtwoord is sterk en uniek voor Bol.com. Voor Facebook wordt het: IbgiAo5m1973engiibFb. Met dit systeem beperken gebruikers het risico van identiteitsdiefstal.

Lees ook
Alles werkt weer, behalve je medewerkers

Alles werkt weer, behalve je medewerkers

Uiteindelijk draait herstel niet alleen om het moment waarop een server weer beschikbaar is of een applicatie weer online staat. Het gaat erom dat medewerkers hun werk weer veilig kunnen doen. Wat mij betreft hoort endpoint access recovery daarom een vaste plek te krijgen in een continuïteitsplan.

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Het ‘2026 State of Physical Security Report’ laat zien dat retailers fysieke beveiliging inzetten voor efficiëntere bedrijfsvoering, veiligheid voor medewerkers en het moderniseren van verouderde infrastructuur

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.