
Gecompromitteerde inloggegevens ontstaan wanneer de gebruikersnaam en het wachtwoord van een nietsvermoedende gebruiker in handen zijn van een hacker. Deze inloggegevens zijn dan gecompromitteerd. Ze kunnen op verschillende manieren worden gecompromitteerd. Twee van de meest voorkomende zijn gehackte websites, zoals weergegeven in de bovenstaande afbeelding (Yahoo, Myspace en Dropbox zijn voorbeelden van grootschalige hacks).
Een andere manier is het resultaat van een succesvolle phishingcampagne waarbij medewerkers proberen een document of bestand te openen dat door een collega of zakenpartner is verzonden en direct om uw Google- of Microsoft-inloggegevens wordt gevraagd. Wat er in werkelijkheid gebeurt, is dat u zich op een hackerswebsite bevindt die uw e-mailaccountgegevens steelt als u ze invoert.
De gevolgen kunnen verwoestend zijn. Hackers weten dat zodra ze de e-mailaccounts van een medewerker hebben gehackt, ze een nieuwe phishingaanval kunnen uitvoeren om de inloggegevens van andere gebruikers te stelen naar ALLE e-mailadressen in die gehackte e-mailaccount. Dit is wat deze aanvallen zo verwoestend, snel en effectief maakt. Lees voor meer informatie over een gebeurtenis in de praktijk het blogartikel: Domino-aanval.
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
Onderzoekers gingen op zoek naar een nep-foto-upscaler en vonden iets vreemders: een ransomwarekit met een AI-model...
Lees meer
CyberHoot betoogt al vier jaar hetzelfde op hun blog: wachtwoorden vormen een grote zwakke schakel. Ze worden hergebruikt,...
Lees meer
Het FIFA Wereldkampioenschap 2026 ging op 11 juni van start in de Verenigde Staten, Canada en Mexico. Zes miljoen fans...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
