Cybercrime07.08.2014

Reuzendatadiefstal door Russische hackers: Zoveel geld levert informatie op


Gestolen gegevens waarschijnlijk meer dan €12 miljoen waard

Gisteren was het even wereldnieuws toen het Amerikaanse IT-bedrijf Hold er achter kwam dat er naar alle waarschijnlijkheid ongeveer 1,2 miljard datasets van klantgegevens zijn gestolen door een Russische hackergroep. De datasets bevatten in ieder geval gebruikersnamen en wachtwoorden en zijn afkomstig van circa 420.000 websites. Welke websites precies zijn aangevallen is nog niet bekend gemaakt. Wat wel inmiddels bekend is, is dat deze gegevens de datadieven veel geld kunnen opleveren.

De precieze waarde hangt af van de kwaliteit en recentheid van de datasets. Volgens experts van o.a. G Data ligt bij een gemiddelde kwaliteit de marktwaarde van een dergelijke hoeveelheid gegevens op minimaal 12 miljoen euro na analyse van ondergrondse marktplaatsen. Als de juistheid van de data geverifieerd is, ligt de waarde aanzienlijk hoger. Met dergelijke opbrengsten, is het niet vreemd dat datadiefstal steeds vaker voorkomt. 

Een datadiefstal van deze aard is altijd gevaarlijk. Vooral omdat veel internetters voor verschillende online diensten bijna altijd dezelfde inloggegevens en wachtwoorden gebruiken. Zo kan bij de diefstal van gegevens van één service ook bij tal van andere services worden ingelogd met dezelfde gegevensset.

Hoe vorm je een uniek en veilig wachtwoord?

Hoewel in het geval van een gehackte website een sterk wachtwoord even snel gestolen wordt als een zwak wachtwoord, kan een sterk wachtwoord wel andere gevaren afwenden. Een zogenaamde brute force-aanval kan een simpel wachtwoord (bijvoorbeeld met alleen 4 of 6 letters) al binnen enkele seconden kraken. Naarmate een wachtwoord langer en complexer (dus naast letters ook cijfers en speciale teken bevattend) is, duurt het exponentieel langer voordat deze gekraakt kan worden met een brute force-aanval.

Sterke wachtwoorden bestaan uit minimaal 8 tekens, zijn een combinatie van cijfers, letters en speciale tekens en vallen niet met enige persoonskennis te raden. Zo is een wachtwoord van je geboortedatum en geboorteplaats niet erg veilig, hoewel het wel een combinatie van cijfers, letters en speciale tekens kan zijn. Verstandiger is het dan om een zin te bedenken en van elk woord de eerste letter te gebruiken. Bijvoorbeeld: Ik ben geboren in Amsterdam op 5 mei 1973 en nu ga ik inloggen bij Bol.com. Dat vormt het wachtwoord: IbgiAo5m1973engiibB.c. Dit wachtwoord is sterk en uniek voor Bol.com. Voor Facebook wordt het: IbgiAo5m1973engiibFb. Met dit systeem beperk je het risico van identiteitsdiefstal. Als de inlog gegevens van één service worden gestolen, kunnen cybercriminelen geen andere services met je inloggegevens gebruiken. 

Verder lezen over Hackers

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Vandaag werd bekend dat we in één jaar tijd in de wereld 1,1 miljard dollar hebben betaald aan ransomware. Losgeld, om de toegang terug te krijgen tot documenten, klantgegevens en meer. Waar er bij fysieke gijzelingen...

Cybercrime08.02.2024

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
​Last minute decemberaankopen: een feest voor fraudeurs

Cybercriminelen spelen altijd in op trends en speciale gebeurtenissen. Het is dan ook niet zo vreemd dat het aantal meldingen van webwinkelfraude flink toeneemt tussen november en januari. Met Sinterklaas in het land en...

Cybercrime20.11.2023

​Last minute decemberaankopen: een feest voor fraudeurs

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker