Hackers stelen gegevens van 350.000 gebruikers van Avast-forum

Een pijnlijke situatie voor het Tsjechische anti-virusbedrijf Avast. Cybercriminelen hebben ingebroken op het forum van het bedrijf en zijn er met de gegevens van ruim 350.000 gebruikers vandoor gegaan. Zowel gebruikersnamen, gehashte wachtwoorden en e-mailadressen zouden in handen zijn gevallen van de aanvallers.

De inbraak vond plaats op het forum van Avast. Alleen forum-gebruikers zijn dan ook getroffen door de cyberaanval. Avast-klanten die geen gebruik maken van het forum lopen dus geen risico. De wachtwoorden zijn gehasht opgeslagen en hierdoor niet zo maar in te zien door de cybercriminelen. Het beveiligingsbedrijf wil echter geen risico's nemen en heeft direct alle wachtwoorden van forum-gebruikers gereset om misbruik te voorkomen.

Betaalgegevens, financiële gegevens en licenties

Avast zegt dat 0,2% van de 200 miljoen Avast-gebruikers zijn getroffen door het cyberincident. Het bedrijf benadrukt dat betaalgegevens, financiële gegevens of licenties zijn buitgemaakt.

Avast stelt nog niet te weten hoe de cybercriminelen het third-party softwareplatform achter het forum hebben weten te kraken. Wel denkt Avast de hack direct nadat deze plaats vond te hebben gedetecteerd.

 
Lees ook
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.

Vijf inzichten voor security in AI-gedreven organisaties

Vijf inzichten voor security in AI-gedreven organisaties

Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1

TA488 richt zich op Outlook met weer een half-click-exploit

TA488 richt zich op Outlook met weer een half-click-exploit

Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).