Cybercriminelen kraken 18 miljoen Duitse e-mailaccounts

In Duitsland is de diefstal van de inloggegevens van maar liefst 18 miljoen e-mailaccounts aan het licht gekomen. Het overgrote deel van de e-mailaccounts lijkt Duits te zijn, al bestaat de kans dat ook gebruikers met een andere internationaliteit getroffen.
Der Spiegel meldt dat een deel van de gestolen e-mailaccounts eindigt namelijk op de extensie .com. Hierdoor is onduidelijk of alle e-mailaccounts van Duitsers zijn. Cybercriminelen zouden de inloggegevens al actief misbruiken om onder andere spam te versturen.
Andere online diensten kraken
Het risico voor gebruikers is echter aanzienlijk groter. Veel gebruikers gebruiken immers hetzelfde wachtwoord voor meerdere online diensten, waardoor hackers ook toegang kunnen krijgen tot andere online diensten die slachtoffers gebruiken.
Het is de tweede keer in een jaar tijd dat Duitsland wordt opgeschrikt door een grootschalige diefstal van data. In juli ontdekte de BSI dat een botnet de inloggegevens van 16 miljoen voornamelijk Duitse e-mailaccounts had gekraakt. Onderzoekers vermoeden dat dezelfde cybercriminelen achter beide cyberaanvallen zitten. Het is nog niet duidelijk hoe de dieven de inloggegevens van 18 miljoen e-mailaccounts in handen hebben weten te krijgen.
Meer over
Lees ook
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'
De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.
Vijf inzichten voor security in AI-gedreven organisaties
Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1
TA488 richt zich op Outlook met weer een half-click-exploit
Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).



