Ga naar de inhoud

16 miljard inloggegevens gestolen (Google, Facebook en Apple): grootste datalek ooit?

16 miljard inloggegevens gestolen ook Google, Facebook en Apple: grootste datalek ooit? Bron: © Canva - Is dit echt de grootste datalek ooit? 

Een van de grootste datalekken ooit is ontdekt volgens Cybernews. Wereldwijd zijn meer dan 16 miljard gebruikersnamen en wachtwoorden buitgemaakt uit tientallen databronnen, waaronder grote namen als Google, Apple, Facebook en Telegram. De gestolen gegevens zijn recentelijk en nog niet eerder uitgelekt, zeggen ze. Als dit klopt, dan is het verstandig om vandaag nog je wachtwoorden te veranderen!

Wat is er precies gebeurd?

Onderzoekers van het platform Cybernews hebben een enorme verzameling datasets ontdekt waarin miljarden unieke inloggegevens voorkomen. Deze gegevens zijn niet afkomstig uit oude lekken, maar grotendeels nieuwe, nog niet eerder uitgelekte data. Dat maakt dit incident extra gevaarlijk.

Dit is geen oud nieuws, maar gloednieuwe en bruikbare informatie die direct inzetbaar is door cybercriminelen

De gegevens zijn waarschijnlijk gestolen via infostealers: kwaadaardige software die ongemerkt jouw wachtwoorden van apparaten afhaalt en doorstuurt naar criminelen.

Wie lopen gevaar?

Iedereen met een e-mailadres of online account kan getroffen zijn. Volgens schattingen zijn wereldwijd zo’n 5,5 miljard mensen actief op internet, en veel van hen hebben meerdere accounts die met hetzelfde wachtwoord zijn beveiligd.

In de gelekte databases zitten onder andere inloggegevens van:

  • Google (Gmail)
  • Apple (iCloud)
  • Facebook en Instagram
  • Telegram
  • Overheidsdiensten
  • VPN-diensten
  • Clouddiensten zoals Dropbox

Omdat veel mensen hetzelfde wachtwoord hergebruiken, is de kans groot dat ook jouw gegevens op straat liggen.

Waarom is dit zo risicovol?

Met de buitgemaakte gegevens kunnen cybercriminelen onder andere:

  • Je accounts overnemen (denk aan e-mail, sociale media, bankieren)
  • Identiteitsfraude plegen
  • Gerichte phishingaanvallen uitvoeren om nóg meer informatie van jou los te krijgen

De FBI en meerdere internationale beveiligingsbedrijven hebben inmiddels een waarschuwing uitgegeven.

Lees ook: Criminelen slaan hun slag via valse QR-codes.

Wat kun je doen bij een datalek?

1. Verander vandaag nog je wachtwoorden

Gebruik voor elk account een uniek en sterk wachtwoord.

2. Stel tweestapsverificatie (2FA) in

Bijvoorbeeld via sms of een app zoals Google Authenticator. Zo voeg je een extra beveiligingslaag toe.

TIP: Zo stel je tweestapsverificatie eenvoudig zelf in.

3. Controleer je accounts op verdachte activiteit

Krijg je plots vreemde e-mails of meldingen van onbekende inlogpogingen? Onderneem direct actie.

Veelgestelde vraag: Is het echt zo ernstig?

Ja! Hoewel sommige bronnen stellen dat het hier om een compilatie van meerdere datasets gaat, niet één enkel lek, is de hoeveelheid en actualiteit van de data alarmerend. Het feit dat alles nu in één overzicht beschikbaar is voor kwaadwillenden, maakt dit lek extreem gevaarlijk.

Volgens deskundigen zijn infostealers de afgelopen jaren explosief toegenomen. Dit soort malware werkt stilletjes, zonder dat jij als gebruiker iets doorhebt. Je merkt het pas als je account is overgenomen of je bank plots geblokkeerd is.

Kritische kanttekeningen over het datalek

Verschillende experts, waaronder het bekende techplatform Bleeping Computer, plaatsen kritische kanttekeningen. Er is geen sprake van één gigantisch lek bij bijvoorbeeld Google of Facebook. Het gaat om een compilatie van oude en recentere datalekken, bij elkaar gezet in één groot bestand.

Dat maakt het overzicht vooral interessant voor cybercriminelen, niet per se nieuw of verrassend voor wie de beveiliging van accounts serieus neemt.

Volgens beveiligingsdeskundigen

Het klinkt als nieuws, maar veel van deze gegevens waren eerder al gelekt. Cybernews heeft vooral goed speurwerk gedaan om het geheel in kaart te brengen.

Waarom je tóch moet opletten

Dit datalek laat opnieuw zien hoe kwetsbaar we zijn in de digitale wereld. Vooral voor ouderen die niet dagelijks met internetbeveiliging bezig zijn, is dit hét moment om actie te ondernemen.

Verander je wachtwoorden, stel tweestapsverificatie in en blijf alert. Twijfel je? Vraag hulp of advies aan bekenden.

Deel dit bericht met vrienden en familie, zodat ook zij zich kunnen beschermen.

Bronnen

Opgelicht, Techzine, Androidworld