1,3 miljoen Nederlandse e-mailadressen gestolen door hackers

hacker-groot

In augustus wisten hackers maar liefst 1,2 miljard inloggegevens buit te maken. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat ook de inloggegevens 1,3 miljoen Nederlandse e-mailadressen hierbij zijn gestolen.

Het NCSC baseert zich op gegevens die de organisatie heeft ontvangen van Hold Security, het beveiligingsbedrijf dat in augustus aan de bel trok over de omvangrijke cyberinbraak. Hackers wisten maar liefst 420.000 websites te hacken en gingen er vandoor met alle aangetroffen e-mailadressen inclusief inloggegevens. "Het NCSC heeft van Hold Security een tweetal datasets ontvangen. Een dataset van circa 5.600 – mogelijk nog – kwetsbare websites binnen het .nl domein en een dataset van circa 1,3 miljoen e-mailadressen die eindigen op .nl", schrijft het NCSC op haar website.

E-mailadressen van de overheid

Onder de gegevens zouden zich ook een reeks e-mailadressen van de overheid bevinden. Het gaat hierbij onder andere om adressen van Defensie en gemeentes. Daarnaast zijn ook onderwijs- en onderzoeksinstellingen door de hack getroffen. "Gezamenlijk met de responsepartners van het NCSC worden betrokken partijen geïnformeerd over de mogelijk kwetsbare websites. Zo informeert partner SIDN, Stichting Internet Domeinregistratie Nederland, via de .nl-registrars de houders van de kwetsbare .nl-websites. Gelijktijdig informeert de Informatiebeveiligingsdienst voor gemeenten (IBD) betrokken gemeenten, SURFnet de aangesloten onderwijs- en onderzoeksinstellingen en het ministerie van Defensie de aan hen gelieerde organisaties", aldus het NCSC.

Om welke e-mailadressen het precies gaat is onduidelijk. Het NCSC heeft Internet Service Providers geïnformeerd over de getroffen e-mailadressen. Deze providers gaan getroffen gebruikers op de hoogte stellen dat hun e-mailadres is buitgemaakt door de hackers. "Mensen in het bezit van een e-mailadres eindigend op .nl die geen bericht van hun provider ontvangen kunnen er over het algemeen van uitgaan dat hun e-mailadres geen onderdeel is van deze dataset", meldt het NCSC.

Getroffen websites

Daarnaast zijn dus ongeveer 5.600 mogelijk nog steeds kwetsbaar binnen het .nl domein. Het NCSC heeft daarom SIDN geïnformeerd over deze websites. SIDN informeert via de .nl-registrars de houders van de kwetsbare .nl-websites, zodat deze actie kunnen ondernemen om hun website beter te beschermen.

Lees ook
WatchGuard Threat Lab presenteert Cybersecurity Predictions 2026

WatchGuard Threat Lab presenteert Cybersecurity Predictions 2026

WatchGuard Threat Lab, het internationale onderzoekscollectief van WatchGuard Technologies, presenteert zijn jaarlijkse voorspellingen voor het komende cybersecurityjaar. Volgens de onderzoekers verschuift de balans in 2026 sterk door de opkomst van autonome AI-aanvallen, toenemende data-afpersing en nieuwe Europese wetgeving

Commvault introduceert Commvault Cloud Unity Platform

Commvault introduceert Commvault Cloud Unity Platform

Commvault heeft een van de meest ingrijpende platformreleases aangekondigd: de Cloud Unity Platform-release. Deze AI-ondersteunde versie van Commvault Cloud integreert databeveiliging, cyberherstel en identity resilience over SaaS-, on-premises-, hybride- en cloudomgevingen.

Wat is Microsoft GDAP-beveiliging precies?

Wat is Microsoft GDAP-beveiliging precies?

De beveiliging van cloudomgevingen is belangrijker dan ooit. Organisaties die werken met Microsoft-oplossingen zoals Azure, Microsoft 365 of Dynamics, willen de juiste balans vinden tussen veiligheid en efficiënt beheer. Granular Delegated Admin Privileges (GDAP) helpt daarbij