Gestolen informatie levert miljoenen euro's op

hacker3

Gestolen informatie is veel geld waard. Het Amerikaanse IT-bedrijf Hold ontdekte onlangs dat ongeveer 1,2 miljard datasets van klantgegevens waarschijnlijk in handen zijn gevallen van een Russische hackersgroep. De datasets bevatten in ieder geval gebruikersnamen en wachtwoorden en zijn afkomstig van circa 420.000 websites. De data kan de hackers maar liefst 12 miljoen euro opleveren.

Dit heeft G DATA berekent door analyse van ondergrondse marktplaatsen. De precieze waarde van de gestolen data is afhankelijk van zowel de kwaliteit als recentheid van de datasets. Bij een gemiddelde kwaliteit ligt de marktwaarde van een dergelijke hoeveelheid gegevens op minimaal 12 miljoen euro. Als de juistheid van de data geverifieerd is, ligt de waarde aanzienlijk hoger.

Sterke wachtwoorden

G DATA stelt dat het gezien de hoge opbrengsten van dit soort diefstallen niet verwonderlijk is dat datadiefstal steeds vaker voorkomt. Het beveiligingsbedrijf adviseert gebruikers daarom altijd unieke wachtwoorden te gebruiken op internet. Hoewel in het geval van een gehackte website een sterk wachtwoord even snel gestolen wordt als een zwak wachtwoord, voorkomt dit wel dat hackers direct toegang hebben tot alle online accounts die een gebruiker heeft. Daarnaast kan een sterk wachtwoord ook andere gevaren afwenden. Een zogenaamde brute force-aanval kan een simpel wachtwoord (bijvoorbeeld met alleen 4 of 6 letters) al binnen enkele seconden kraken. Naarmate een wachtwoord langer en complexer (dus naast letters ook cijfers en speciale teken bevattend) is, duurt het exponentieel langer voordat deze gekraakt kan worden met een brute force-aanval.

Sterke wachtwoorden bestaan uit minimaal 8 tekens, zijn een combinatie van cijfers, letters en speciale tekens en vallen niet met enige persoonskennis te raden. Zo is een wachtwoord van bestaand uit de geboortedatum en geboorteplaats van een gebruiker niet erg veilig, hoewel het wel een combinatie van cijfers, letters en speciale tekens kan zijn. Verstandiger is het dan om een zin te bedenken en van elk woord de eerste letter te gebruiken. Bijvoorbeeld: Ik ben geboren in Amsterdam op 5 mei 1973 en nu ga ik inloggen bij Bol.com. Dat vormt het wachtwoord: IbgiAo5m1973engiibB.c. Dit wachtwoord is sterk en uniek voor Bol.com. Voor Facebook wordt het: IbgiAo5m1973engiibFb. Met dit systeem beperken gebruikers het risico van identiteitsdiefstal.

Lees ook
'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

Op de eerste donderdag van mei is het Wereld Wachtwoorden Dag. Deze dag is bedoeld om betere wachtwoorden te stimuleren. Cyberaanvallen zijn aan de orde van de dag. En dus is goede wachtwoordbeveiliging cruciaal.

Sora: een historische ontwikkeling, maar mét beveiligingsrisico’s

Sora: een historische ontwikkeling, maar mét beveiligingsrisico’s

De introductie van Sora door OpenAI markeert een mijlpaal in videobewerking. De revolutionaire technologie is opwindend, maar roept tegelijkertijd vragen op over de gevolgen van de rol van AI bij het maken van digitale content en cybersecurity.

Verfijndere cyberaanvallen nog geen wake-up call

Verfijndere cyberaanvallen nog geen wake-up call

ABN ARMO: Ondanks het hoge dreigingsniveau blijft de risicoperceptie in het Nederlandse bedrijfsleven achter. Ondernemers lijken de risico’s pas te onderkennen als een aanval tot schade leidt