Close-up van een man die inlogt op zijn laptop
© selinofoto/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Door een lek op een handelsplatform waar hackers gestolen gegevens konden kopen, zijn persoonlijke gegevens van meer dan een half miljoen Belgen op straat beland. Het gaat onder meer om adressen, gebruikersnamen en wachtwoorden. Op de lijst staan meerdere bekende bedrijven en instellingen, waaronder de Universiteit van Gent (UGent), de Katholieke Universiteit Leuven (KU Leuven) en de Vlaamse Radio- en Televisieomroep (VRT).

Dat schrijft de redactie van VRT NWS, dat een lijst met meer dan 500.000 e-mailadressen en wachtwoorden heeft ingezien. De lijst is verkregen via RaidForums.

Europol haalt RaidForums offline

RaidForums was een illegaal handelsplatform dat in 2015 werd gelanceerd en waar hackers buitgemaakte gegevens verhandelden. Dan moet je denken aan zaken als namen, woonadressen, e-mailadressen, telefoonnummers, creditcardgegevens, bankrekeningnummers, gebruikersnamen en wachtwoorden.

Hackers en cybercriminelen gebruiken deze informatie om onschuldige slachtoffers te maken. Ze misbruiken de data bijvoorbeeld om zich voor te doen als een bank en mensen te vragen om hun spaargeld naar een ‘kluisrekening’ over te maken. Dit noemen we ook wel helpdeskfraude. Of ze benaderen mensen met de vraag om hun bankrekeningnummer of andere persoonsgegevens door te geven. Het vissen naar dergelijke gegevens wordt ook wel phishing genoemd. Hoe meer gedetailleerde gegevens oplichters hebben, des te geloofwaardiger de fraude is.

In april 2022 ging RaidForums op zwart. Samen met de FBI en handhavingsinstanties uit meerdere Europese landen, haalde Europol de illegale marktplaats uit de lucht. Daar ging een jaar aan onderzoek aan vooraf. Amerikaanse opsporingsdiensten arresteerden een 21-jarige Portugese man, die naar verluidt de eigenaar en beheerder van RaidForums was.

Gelekte dataset bevat oude data

Ondanks dat RaidForums al geruime tijd niet meer online is, liggen er nu gegevens van meer dan een half miljoen Belgen op straat. VRT NWS heeft de dataset ingezien en stelt dat deze onder meer adressen van universiteitsmedewerkers van UGent en KU Leuven bevat, evenals privéadressen van journalisten van VRT. De dataset bevat tevens veel e-mailadressen, gebruikersnamen en wachtwoorden.

Vermoedelijk gaat het om oude data. Zo staan er bijvoorbeeld mensen op die niet langer bij een specifieke organisatie werken, of zelfs zijn overleden. Maar dat wil nog niet zeggen dat de gegevens geen goud waard zijn. Velen maken een wachtwoord aan voor bijvoorbeeld werkaccounts en gebruiken hetzelfde wachtwoord ook voor andere online diensten. Het wachtwoord wijzigen gebeurt veelal zelden. Dat houdt in dat het ‘oude’ wachtwoord vaak nog steeds werkt en hackers en cybercriminelen toegang kan verlenen tot jouw accounts.

VRT hanteert streng veiligheidsbeleid

Een wachtwoord is niet altijd voldoende om een account te kraken. Tal van bedrijven en organisaties werken met tweestapsverificatie. Dan heb je naast een gebruikersnaam en wachtwoord tevens een toegangscode nodig. Deze komt vaak via sms of een authenticator-app als Authy binnen.

Een woordvoerder van VRT vertelt dat werknemers hun identiteit moeten bevestigen met een beveiligde app. “Daarnaast moeten medewerkers regelmatig hun wachtwoord aanpassen, dat aan strenge regels moet voldoen. Als we zo’n melding krijgen, waarschuwen we ook de betrokken medewerkers en vragen we om extra waakzaam te zijn, voor bijvoorbeeld phishing. We houden onze systemen ook goed in de gaten en grijpen in bij verdacht gedrag”, aldus de woordvoerder.

Laat een reactie achter