Recordaantal datalekken in 2015

password-1433221-m

Een recordaantal datalekken heeft in 2015 plaatsgevonden. In totaal werden 3.930 incidenten gerapporteerd, waarmee 736 miljoen gegevens op straat kwamen te liggen. Het vorige record werd in 2012 gevestigd. In 2015 rapporteerden 142 bedrijven meerdere datalekken.

Dit blijkt uit cijfers van het beveiligingsbedrijf Risk Based Security. Ondanks het recordaantal datalekken is de totale hoeveelheid uitgelekte gegevens overigens lager dan eerdere jaren. Zowel in 2013 als 2014 lekte meer dan een miljard gegevens uit op internet. 2015 staat op de derde positie met in totaal 736 miljoen gegevens.

Weinig verbetering

“Als je de activiteit rond datalekken in 2015 analyseert is het moeilijk verbeteringen te vinden”, zegt Barry Kouns, CEO van Risk Based Security. “Bij 46 datalekken in 2015 lekten meer dan een miljoen gegevens uit. Dat is 24% meer dan in 2014.” In 77,7% van de gevallen werd een datalek veroorzaakt door een externe activiteit of personen. In 64,6% van de incidenten ging het om een cyberinbraak. Bij deze incidenten lekte in totaal 58,7% van de totale hoeveelheid uitgelekte gegevens uit.

E-mailadressen, wachtwoorden en gebruikersnamen zijn de meest uitgelekte gegevens van 2015. In 38% van de datalekken kwam dit soort gegevens op straat te liggen. Wachtwoorden lekte uit bij 49,9% van alle datalekken in 2015. Risk Based Security waarschuwt voor de impact die dit kan hebben, aangezien veel gebruikers nog steeds één wachtwoord gebruiken voor meerdere online diensten. Aanvallers kunnen hierdoor met uitgelekte inloggegevens proberen in te loggen bij andere websites, iets waarmee cybercriminelen eind 2015 toegang wisten te krijgen tot 20 miljoen Taobao accounts.

Meer informatie is te vinden in het Data Breach QuickView Report.

Lees ook
Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1

Rechter oordeelt over nalatigheid bij fraude met internetbankieren

Rechter oordeelt over nalatigheid bij fraude met internetbankieren

De nieuwe uniforme veiligheidsregels voor online bankieren moeten duidelijkheid geven. Financieel consulent Peter Beszelsen waarschuwde echter in een column in De Telegraaf dat slachtoffers van fraude met internetbankieren voortaan zelf moeten bewijzen dat zij zich aan de regels van banken hebben gehouden. Minister van Financiën Jeroen Dijsselbloe1

Kant-en-klare ransomware te koop voor slechts 100 dollar

Kant-en-klare ransomware te koop voor slechts 100 dollar

Een nieuwe vorm van ransomware is te koop op internet voor slechts 100 dollar. Het gaat om Power Locker, een alternatief voor de beruchte ransomware CryptoLocker. Power Locker, ook wel Prison Locker genoemd, is te koop op ondergrondse marktplaatsen voor cybercriminelen. Al langer is duidelijk dat cybercriminelen op internet allerlei kant-en-klare1