Gestolen informatie levert miljoenen euro's op

hacker3

Gestolen informatie is veel geld waard. Het Amerikaanse IT-bedrijf Hold ontdekte onlangs dat ongeveer 1,2 miljard datasets van klantgegevens waarschijnlijk in handen zijn gevallen van een Russische hackersgroep. De datasets bevatten in ieder geval gebruikersnamen en wachtwoorden en zijn afkomstig van circa 420.000 websites. De data kan de hackers maar liefst 12 miljoen euro opleveren.

Dit heeft G DATA berekent door analyse van ondergrondse marktplaatsen. De precieze waarde van de gestolen data is afhankelijk van zowel de kwaliteit als recentheid van de datasets. Bij een gemiddelde kwaliteit ligt de marktwaarde van een dergelijke hoeveelheid gegevens op minimaal 12 miljoen euro. Als de juistheid van de data geverifieerd is, ligt de waarde aanzienlijk hoger.

Sterke wachtwoorden

G DATA stelt dat het gezien de hoge opbrengsten van dit soort diefstallen niet verwonderlijk is dat datadiefstal steeds vaker voorkomt. Het beveiligingsbedrijf adviseert gebruikers daarom altijd unieke wachtwoorden te gebruiken op internet. Hoewel in het geval van een gehackte website een sterk wachtwoord even snel gestolen wordt als een zwak wachtwoord, voorkomt dit wel dat hackers direct toegang hebben tot alle online accounts die een gebruiker heeft. Daarnaast kan een sterk wachtwoord ook andere gevaren afwenden. Een zogenaamde brute force-aanval kan een simpel wachtwoord (bijvoorbeeld met alleen 4 of 6 letters) al binnen enkele seconden kraken. Naarmate een wachtwoord langer en complexer (dus naast letters ook cijfers en speciale teken bevattend) is, duurt het exponentieel langer voordat deze gekraakt kan worden met een brute force-aanval.

Sterke wachtwoorden bestaan uit minimaal 8 tekens, zijn een combinatie van cijfers, letters en speciale tekens en vallen niet met enige persoonskennis te raden. Zo is een wachtwoord van bestaand uit de geboortedatum en geboorteplaats van een gebruiker niet erg veilig, hoewel het wel een combinatie van cijfers, letters en speciale tekens kan zijn. Verstandiger is het dan om een zin te bedenken en van elk woord de eerste letter te gebruiken. Bijvoorbeeld: Ik ben geboren in Amsterdam op 5 mei 1973 en nu ga ik inloggen bij Bol.com. Dat vormt het wachtwoord: IbgiAo5m1973engiibB.c. Dit wachtwoord is sterk en uniek voor Bol.com. Voor Facebook wordt het: IbgiAo5m1973engiibFb. Met dit systeem beperken gebruikers het risico van identiteitsdiefstal.

Lees ook
Terugblik met Remco Geerts van Tesorion

Terugblik met Remco Geerts van Tesorion

InfosecurityMagazine bestaat tien jaar. Wat is er in die tijd veranderd? Die vraag is voorgelegd aan Remco Geerts. Remco is bij Tesorion verantwoordelijk voor strategie en innovatie. Hij zit ruim 25 jaar in de sector. Hierdoor is hij niet alleen de juiste persoon voor die functie, maar ook voor dit interview.

Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt de overname aan van Avian Digital Forensics, een Deens bedrijf gespecialiseerd in digitale recherche- en eDiscovery-technologieën. Met de overname van Avian versterkt DataExpert zijn aanwezigheid in de Scandinavische landen.