ESET: ‘Paniek over database met miljoenen Nederlandse wachtwoorden onnodig’

Nederlanders hoeven zich geen grote zorgen te maken over de database met naar schatting 3,3 miljoen Nederlandse wachtwoorden, die sinds afgelopen vrijdag door iedereen te doorzoeken is. Dat meent althans IT-beveiliger ESET Nederland. Volgens dit security-bedrijf bestaat de database nagenoeg zeker volledig uit reeds bekende datalekken, waaronder die van LinkedIn uit 2012.

Deze lekken zijn al meermalen online verschenen en Nederlanders zijn er sindsdien al verschillende keren op geattendeerd om de ontdekte wachtwoorden aan te passen. ESET stelt dat daarom nu geen acuut verhoogde dreiging is.

Bewustzijn

Dave Maasland, Directeur ESET Nederland: “Nederlanders beseffen steeds beter hoe kwetsbaar hun privacy online is. Dit lek, en bijvoorbeeld het Facebook-schandaal tonen aan hoe snel allerlei gegevens op straat liggen. Onder andere het beveiligen van je gegevens met sterke wachtwoorden verkleint de kans op misbruik, maar volledig waterdicht is een systeem van wachtwoorden niet. Hoewel steeds meer stemmen opgaan voor het gebruik van moderne beveiligingstechnieken zoals – ook niet zaligmakende – biometrie, blijven wachtwoorden voorlopig nog wel bestaan. Daarom is het belangrijk te focussen op hoe de omgang met wachtwoorden verder te verbeteren.”

Misbruik

De zoekmachine maakt het eenvoudig om wachtwoorden te achterhalen én er vervolgens misbruik van te maken. ESET adviseert Nederlanders die hun emailadres in de zoekmachine terugvinden én waarvan het gelekte wachtwoord nog steeds in gebruik is, deze wachtwoorden allemaal te wijzigingen. De zoekmachine toont de eerste twee karakters van het wachtwoord, waardoor het eenvoudiger is om de wachtwoorden te raden.

Stappen voor beveiliging

Om misbruik van wachtwoorden in het algemeen zo goed mogelijk te voorkomen, raadt ESET aan om een wachtwoordkluis en sterke, het liefst lange wachtwoorden te gebruiken. Bovendien moeten beveiligingsvragen voor het herstel of het veranderen van wachtwoorden van hoog niveau zijn. Ook moeten wachtwoorden niet worden hergebruikt. Daarnaast is het noodzakelijk om meldingen van verdachte of vreemde activiteiten – zoals externe inlogpogingen – goed in de gaten te houden. Het regelmatig updaten van security-software en focussen op security-training van personeel helpt ook bij het bestrijden van wachtwoorddiefstal.

 
Meer over
Lees ook
123456 is opnieuw het meest gebruikte wachtwoord

123456 is opnieuw het meest gebruikte wachtwoord

‘123456’ is in 2016 opnieuw het meest gebruikte wachtwoord, gevolgd door ‘password’. Beide wachtwoorden stonden in de voorgaande zes jaren ook al respectievelijk op de eerste en tweede positie in de ranglijst met meeste gebruikte wachtwoorden. Dit blijkt uit het overzicht ‘Worst Passwords of 2016’, een overzicht met de meest gebruikte wachtwoorde1

‘9 op de 10 inlogpogingen op bedrijfssystemen van Fortune 100-bedrijven is malafide’

‘9 op de 10 inlogpogingen op bedrijfssystemen van Fortune 100-bedrijven is malafide’

Cybercriminelen proberen op grote schaal met behulp van op internet gepubliceerde gestolen inloggegevens in te loggen bij bedrijfssystemen van Fortune 100-bedrijven. Gemiddeld is maar liefst 90% van alle inlogpogingen bij deze bedrijfssystemen malafide. Hiervoor waarschuwt beveiligingsbedrijf Shape Security, dat beveiliging levert tegen geautomati1

LinkedIn-dochter Lynda.com reset wachtwoorden na cyberincident

LinkedIn-dochter Lynda.com reset wachtwoorden na cyberincident

Aanbieder van online trainingen Lynda.com, onderdeel van het zakelijke sociale netwerk LinkedIn, maakt bekend dat onbevoegden inzage hebben gehad in de gegevens van 55.000 gebruikers. Het bedrijf heeft daarom de wachtwoorden van deze gebruikers gereset. Dit blijkt uit een e-mail die Lynda.com naar leden heeft gestuurd. De maatregel wordt door een1