Onderzoekers van Cybernews hebben een van de grootste
datalekken ooit gevonden. In totaal gaat het om zestien miljard gelekte inloggegevens, zoals gebruikersnamen en wachtwoorden. Deze gegevens zijn afkomstig van verschillende websites en online diensten, zoals Facebook, Google, Apple, VPN-diensten, overheden en nog veel meer.
Grotere datalek ontdekt
Eerder werd er al melding gemaakt van een lek met 184 miljoen inloggegevens, maar nu zijn dertig grotere datasets gevonden. De grootste dataset bevat zelfs meer dan
3,5 miljard gegevens en lijkt vooral afkomstig uit Portugese landen. Volgens de onderzoekers is dit niet zomaar oude informatie, maar juist nieuwe en bruikbare data, gestolen via zogenaamde "infostealers". Dit is kwaadaardige software die gegevens van je computer verzamelt, zoals je wachtwoorden.
De gestolen gegevens hebben vaak dezelfde structuur: een webadres (URL), een
gebruikersnaam en een wachtwoord. Dit is precies hoe moderne infostealers werken. De datasets waren gelukkig maar kort beschikbaar, zodat onderzoekers ze snel konden bekijken. Het is nog onduidelijk wie achter deze enorme datadiefstal zit.
Wat kunnen criminelen doen met jouw gegevens?
Als jouw gegevens zijn gelekt, kunnen cybercriminelen daar veel mee doen:
- Phishing: Ze sturen je nepmails of berichten die heel echt lijken, om je verder op te lichten.
- Accountovername: Ze loggen in op jouw social media, e-mail of bankrekening.
- Identiteitsfraude: Ze doen alsof ze jij zijn en proberen geld of goederen te krijgen.
- Ransomware of hacks bij bedrijven: Met gestolen inloggegevens van werknemers proberen ze binnen te komen in bedrijfsnetwerken.
Hoe kun je jezelf beschermen?
De experts van Malwarebytes geven een paar belangrijke tips:
- Gebruik goede antivirussoftware die infostealers kan opsporen en verwijderen.
- Gebruik voor elke website een ander wachtwoord. Een wachtwoordmanager kan je daarbij helpen.
- Zet tweestapsverificatie aan waar dat mogelijk is. Zo kunnen criminelen niet zomaar inloggen met alleen je wachtwoord.