Reuzendatadiefstal door Russische hackers: Zoveel geld levert informatie op

Reuzendatadiefstal door Russische hackers: Zoveel geld levert informatie op

Gestolen gegevens waarschijnlijk meer dan €12 miljoen waard

Vorig artikel Volgend artikel

Gisteren was het even wereldnieuws toen het Amerikaanse IT-bedrijf Hold er achter kwam dat er naar alle waarschijnlijkheid ongeveer 1,2 miljard datasets van klantgegevens zijn gestolen door een Russische hackergroep. De datasets bevatten in ieder geval gebruikersnamen en wachtwoorden en zijn afkomstig van circa 420.000 websites. Welke websites precies zijn aangevallen is nog niet bekend gemaakt. Wat wel inmiddels bekend is, is dat deze gegevens de datadieven veel geld kunnen opleveren.

De precieze waarde hangt af van de kwaliteit en recentheid van de datasets. Volgens experts van o.a. G Data ligt bij een gemiddelde kwaliteit de marktwaarde van een dergelijke hoeveelheid gegevens op minimaal 12 miljoen euro na analyse van ondergrondse marktplaatsen. Als de juistheid van de data geverifieerd is, ligt de waarde aanzienlijk hoger. Met dergelijke opbrengsten, is het niet vreemd dat datadiefstal steeds vaker voorkomt. 

Een datadiefstal van deze aard is altijd gevaarlijk. Vooral omdat veel internetters voor verschillende online diensten bijna altijd dezelfde inloggegevens en wachtwoorden gebruiken. Zo kan bij de diefstal van gegevens van één service ook bij tal van andere services worden ingelogd met dezelfde gegevensset.

Hoe vorm je een uniek en veilig wachtwoord?

Hoewel in het geval van een gehackte website een sterk wachtwoord even snel gestolen wordt als een zwak wachtwoord, kan een sterk wachtwoord wel andere gevaren afwenden. Een zogenaamde brute force-aanval kan een simpel wachtwoord (bijvoorbeeld met alleen 4 of 6 letters) al binnen enkele seconden kraken. Naarmate een wachtwoord langer en complexer (dus naast letters ook cijfers en speciale teken bevattend) is, duurt het exponentieel langer voordat deze gekraakt kan worden met een brute force-aanval.

Sterke wachtwoorden bestaan uit minimaal 8 tekens, zijn een combinatie van cijfers, letters en speciale tekens en vallen niet met enige persoonskennis te raden. Zo is een wachtwoord van je geboortedatum en geboorteplaats niet erg veilig, hoewel het wel een combinatie van cijfers, letters en speciale tekens kan zijn. Verstandiger is het dan om een zin te bedenken en van elk woord de eerste letter te gebruiken. Bijvoorbeeld: Ik ben geboren in Amsterdam op 5 mei 1973 en nu ga ik inloggen bij Bol.com. Dat vormt het wachtwoord: IbgiAo5m1973engiibB.c. Dit wachtwoord is sterk en uniek voor Bol.com. Voor Facebook wordt het: IbgiAo5m1973engiibFb. Met dit systeem beperk je het risico van identiteitsdiefstal. Als de inlog gegevens van één service worden gestolen, kunnen cybercriminelen geen andere services met je inloggegevens gebruiken. 

Reageren is uitgeschakeld omdat er geen cookies opgeslagen worden.

Cookies toestaan Meer informatie over cookies