Data gelekt - en nu?
Onlangs maakten hackers gegevens van – naar schatting – zo’n twee miljoen Nederlanders buit, en de politie maakte bekend dat uitgebreide gebruikersprofielen van ongeveer 50.000 Nederlanders online te koop werden aangeboden. Maar hoe kom je erachter of jouw gegevens daar ook tussen zitten? En als dat het geval is, wat kun je dan het beste doen na een hack of datalek?
Datalek
Als cybercriminelen toegang krijgen tot gevoelige gegevens, wordt dat een datalek genoemd. Vaak ontstaat dit door een lek in de beveiliging van een partij die gegevens van derden heeft opgeslagen, maar ook een kwijtgeraakte harde schijf kan voor een datalek zorgen. Wereldwijd komt dit vele keren per dag voor, waarbij het in sommige gevallen om enorme datasets gaat.
Datalekken blijven meestal beperkt tot informatie als emailadressen met wachtwoorden, maar soms wordt veel gevoeligere data ontvreemd, zoals bijvoorbeeld bankgegevens. Bedrijven zijn verplicht om je te contacteren als er een datalek is geconstateerd, maar soms wordt niet (direct) aan deze meldingsplicht voldaan, of zie je het bericht over het hoofd.
Op de website Have I Been Pwned? kun je controleren of jouw gegevens zijn buitgemaakt bij een datalek. Wil je direct een melding krijgen, zodra jouw gegevens bij een datalek in de toekomst alsnog op straat zijn komen te liggen? Maak dan gebruik van de notificatieservice van Have I Been Pwned.
Gehackte data
Het kan ook gebeuren dat een cybercrimineel geen toegang heeft tot een grote dataset, maar tot jouw computer of ander apparaat. Vaak gebeurt dit met behulp van malware, wat grote risico’s met zich meebrengt.
Als jouw computer geïnfecteerd is, kunnen cybercriminelen namelijk een online fingerprint samenstellen. Met behulp van speciale software worden niet alleen je inloggegevens, maar ook digitale gegevens die uniek zijn voor jouw computer verzameld. Zolang de malware actief is op je computer, blijven de criminelen toegang houden tot jouw gevoelige gegevens.
Op de website van de Nederlandse politie kun je achterhalen of jouw persoonlijke gegevens ook door kwaadwillenden worden aangeboden. Via Check je Hack kun je controleren of je momenteel risico loopt op digitale (identiteits) fraude, veroorzaakt door malware.
Actie ondernemen
Zijn jouw gegevens buitgemaakt bij een hack of datalek? Dan is het belangrijk dat je grondig en direct actie onderneemt!
Verander de wachtwoorden van je account(s) die via een datalek blootgesteld zijn. Doe dit bij alle accounts waar je dezelfde combinatie van emailadres en wachtwoord gebruikt.
Ben je het slachtoffer van malware? Doorloop dan dit stappenplan:
- Open je browser en log uit in alle tabbladen die geopend worden.
- Verwijder daarna alle cookies en tijdelijke internetbestanden van je computer
- Gebruik de virusscanner op je computer, nadat je de laatste versie van de virussoftware hebt geïnstalleerd. Voer vervolgens een virusscan op je computer uit. De malware wordt verwijderd. Of:
- Brengt de virusscan geen malware naar boven? Breng dan je computer terug naar de fabrieksinstellingen.
- Verander ten slotte de wachtwoorden van al je accounts. Dit doe je als laatste, om te voorkomen dat criminelen het nieuwe wachtwoord zien doordat ze nog toegang hebben tot jouw apparaat.
Let wel: als jouw emailadres niet naar voren komt via Check je Hack of Have I Been Pwned, wil het niet zeggen dat jouw gegevens niet zijn buitgemaakt! Voer altijd regelmatig een virusscan uit op je computer en andere apparaten, zorg dat je de laatste softwareupdates zo snel mogelijk installeert, en gebruik een goede wachtwoordmanager.