NCSC: 'Ook accountgegevens van Nederlandse bedrijven onder gestolen gegevens Duitsland'

internetten

Begin deze maand maakt de Duitse overheid bekend dat een botnet 18 miljoen accountgegevens heeft weten te bemachtigen van burgers. Het gaat hierbij om e-mailadressen en wachtwoorden van zowel bedrijven als burgers. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat hierbij ook Nederlandse accountgegevens zijn aangetroffen. De organisatie wijst op een website waar gebruikers kunnen controleren

Het NCSC is nagegaan of accountgegevens van organisaties in haar doelgroep voorkomen in de buitgemaakte gegevens. Het gaat hierbij om organisaties binnen de rijksoverheid en vitale sectoren in Nederland. Getroffen organisaties zijn door het NCSC geïnformeerd over het datalek.

Verouderde gegevens

De organisatie benadrukt dat ook verouderde gegevens deel uit maken van de gestolen combinaties. Veel gegevens zouden inmiddels al zijn gewijzigd. Dit maakt de kans dat cybercriminelen de gegevens kunnen misbruiken dan ook kleiner. "Bij veel organisaties ben je immers verplicht om regelmatig je wachtwoord aan te passen. Ook zijn medewerkers bijvoorbeeld al uit dienst of worden domeinnamen niet meer actief gebruikt", schrijft het NCSC.

Wie na wil gaan of zijn e-mailadres is aangetroffen in de gestolen dataset kan terecht bij de Bundesamt für Sicherheit in der Informationstechnik (BSI). Indien een account gecompromitteerd blijkt te zijn adviseert het NCSC de wachtwoorden die in combinatie met dit e-mailadres worden gebruikt zo spoedig mogelijk te wijzigen. Ook bij andere accounts waar deze wachtwoorden worden gebruikt is het noodzakelijk de inlogcodes te wijzigen.

Lees ook
Miljoenen berichten verspreiden LockBit 3.0

Miljoenen berichten verspreiden LockBit 3.0

Proofpoint observeert sinds 24 april 2024 dagelijks en gedurende ongeveer een week lang campagnes met grote volumes en miljoenen berichten, gefaciliteerd door het Phorpiex-botnet.

ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET heeft een nieuw partnerschap en integratie aangekondigd, dankzij zijn uniforme API-gateway. Deze ontwikkeling faciliteert naadloze verbindingen met verschillende leveranciers van cybersecurity, zoals de recente integratie met Elastic, een search-powered AI-bedrijf.

Denk aan een sterk wachtwoord op World Password Day 2024

Denk aan een sterk wachtwoord op World Password Day 2024

Wachtwoorden zijn een van de eerste kritieke barrières tussen een persoon, een dreigingsactor en een succesvolle cyberaanval. Een veelvoorkomende fout die mensen maken is het gebruik van steeds dezelfde loginnaam of hetzelfde e-mailadres en wachtwoord