1,3 miljoen Nederlandse e-mailadressen gestolen door hackers

In augustus wisten hackers maar liefst 1,2 miljard inloggegevens buit te maken. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat ook de inloggegevens 1,3 miljoen Nederlandse e-mailadressen hierbij zijn gestolen.
Het NCSC baseert zich op gegevens die de organisatie heeft ontvangen van Hold Security, het beveiligingsbedrijf dat in augustus aan de bel trok over de omvangrijke cyberinbraak. Hackers wisten maar liefst 420.000 websites te hacken en gingen er vandoor met alle aangetroffen e-mailadressen inclusief inloggegevens. "Het NCSC heeft van Hold Security een tweetal datasets ontvangen. Een dataset van circa 5.600 – mogelijk nog – kwetsbare websites binnen het .nl domein en een dataset van circa 1,3 miljoen e-mailadressen die eindigen op .nl", schrijft het NCSC op haar website.
E-mailadressen van de overheid
Onder de gegevens zouden zich ook een reeks e-mailadressen van de overheid bevinden. Het gaat hierbij onder andere om adressen van Defensie en gemeentes. Daarnaast zijn ook onderwijs- en onderzoeksinstellingen door de hack getroffen. "Gezamenlijk met de responsepartners van het NCSC worden betrokken partijen geïnformeerd over de mogelijk kwetsbare websites. Zo informeert partner SIDN, Stichting Internet Domeinregistratie Nederland, via de .nl-registrars de houders van de kwetsbare .nl-websites. Gelijktijdig informeert de Informatiebeveiligingsdienst voor gemeenten (IBD) betrokken gemeenten, SURFnet de aangesloten onderwijs- en onderzoeksinstellingen en het ministerie van Defensie de aan hen gelieerde organisaties", aldus het NCSC.
Om welke e-mailadressen het precies gaat is onduidelijk. Het NCSC heeft Internet Service Providers geïnformeerd over de getroffen e-mailadressen. Deze providers gaan getroffen gebruikers op de hoogte stellen dat hun e-mailadres is buitgemaakt door de hackers. "Mensen in het bezit van een e-mailadres eindigend op .nl die geen bericht van hun provider ontvangen kunnen er over het algemeen van uitgaan dat hun e-mailadres geen onderdeel is van deze dataset", meldt het NCSC.
Getroffen websites
Daarnaast zijn dus ongeveer 5.600 mogelijk nog steeds kwetsbaar binnen het .nl domein. Het NCSC heeft daarom SIDN geïnformeerd over deze websites. SIDN informeert via de .nl-registrars de houders van de kwetsbare .nl-websites, zodat deze actie kunnen ondernemen om hun website beter te beschermen.
Meer over
Lees ook
Orange Business Services neemt Atheos over
Orange Business Services neemt Atheos over, een Europese speler op het gebied van cyberdefensie. Atheos werd in 2002 opgericht en is pionier op het gebied van IT-identificatie en beveiligingsmanagement. Met zo’n 130 experts op het gebied van cyberveiligheid ondersteunt Atheos grote bedrijven in het definiëren, implementeren en handhaven van hun be1
Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol
Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1
Intel doopt McAfee om tot Intel Security
Intel maakt bekend de naam McAfee niet langer te zullen gebruiken voor zijn antivirusproducten. Het bedrijf wil hiermee de banden met de McAfee-oprichter John McAfee zo veel mogelijk verbreken. De McAfee-oprichter is de laatste jaren regelmatig negatief in het nieuws. Zo werd hij in 2012 gezocht voor moord in het Centraal-Amerikaanse land Belize.1



