1,3 miljoen Nederlandse e-mailadressen gestolen door hackers

In augustus wisten hackers maar liefst 1,2 miljard inloggegevens buit te maken. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat ook de inloggegevens 1,3 miljoen Nederlandse e-mailadressen hierbij zijn gestolen.
Het NCSC baseert zich op gegevens die de organisatie heeft ontvangen van Hold Security, het beveiligingsbedrijf dat in augustus aan de bel trok over de omvangrijke cyberinbraak. Hackers wisten maar liefst 420.000 websites te hacken en gingen er vandoor met alle aangetroffen e-mailadressen inclusief inloggegevens. "Het NCSC heeft van Hold Security een tweetal datasets ontvangen. Een dataset van circa 5.600 – mogelijk nog – kwetsbare websites binnen het .nl domein en een dataset van circa 1,3 miljoen e-mailadressen die eindigen op .nl", schrijft het NCSC op haar website.
E-mailadressen van de overheid
Onder de gegevens zouden zich ook een reeks e-mailadressen van de overheid bevinden. Het gaat hierbij onder andere om adressen van Defensie en gemeentes. Daarnaast zijn ook onderwijs- en onderzoeksinstellingen door de hack getroffen. "Gezamenlijk met de responsepartners van het NCSC worden betrokken partijen geïnformeerd over de mogelijk kwetsbare websites. Zo informeert partner SIDN, Stichting Internet Domeinregistratie Nederland, via de .nl-registrars de houders van de kwetsbare .nl-websites. Gelijktijdig informeert de Informatiebeveiligingsdienst voor gemeenten (IBD) betrokken gemeenten, SURFnet de aangesloten onderwijs- en onderzoeksinstellingen en het ministerie van Defensie de aan hen gelieerde organisaties", aldus het NCSC.
Om welke e-mailadressen het precies gaat is onduidelijk. Het NCSC heeft Internet Service Providers geïnformeerd over de getroffen e-mailadressen. Deze providers gaan getroffen gebruikers op de hoogte stellen dat hun e-mailadres is buitgemaakt door de hackers. "Mensen in het bezit van een e-mailadres eindigend op .nl die geen bericht van hun provider ontvangen kunnen er over het algemeen van uitgaan dat hun e-mailadres geen onderdeel is van deze dataset", meldt het NCSC.
Getroffen websites
Daarnaast zijn dus ongeveer 5.600 mogelijk nog steeds kwetsbaar binnen het .nl domein. Het NCSC heeft daarom SIDN geïnformeerd over deze websites. SIDN informeert via de .nl-registrars de houders van de kwetsbare .nl-websites, zodat deze actie kunnen ondernemen om hun website beter te beschermen.
Meer over
Lees ook
Firemon: 58% van alle firewalls voldoet niet aan compliancecontroles voor ernstige beveiligingsrisico's
FireMon, specialist in beheer van netwerkbeveiligingsbeleid en leverancier de daarvoor benodigde besturingslaag, introduceert FireMon Insights 2.0. Deze oplossing biedt met behulp van AI diepgaand inzicht in het beveiligingsbeleid van hybride netwerken. De introductie valt samen met nieuw onderzoek
Orange Cyberdefense waarschuwt: remote-workerfraude groeit uit tot structureel veiligheidsrisico
Werken op afstand biedt organisaties flexibiliteit, maar vormt inmiddels ook een toegangspoort voor georganiseerde cyberfraude door met name Noord-Koreaanse netwerken. Met een geraffineerde combinatie van synthetische identiteiten, deepfake-interviews en gestolen documenten dringen ze door tot de kern van bedrijfssystemen.
BEC-fraude - praktische tips voor mkb'ers
Bij Business E-mail Compromise (BEC) doen cybercriminelen zich voor als een persoon die binnen je organisatie wordt vertrouwd, vaak een directeur of leidinggevende. Deze vorm van oplichting is één van de grootste oorzaken van financiële schade en ontwrichting bij organisaties – tot en met een faillissement aan toe.



