Gecompromitteerde inloggegevens

7 december 2019 | cyber Gecompromitteerde inloggegevens

Gecompromitteerde inloggegevens ontstaan wanneer de gebruikersnaam en het wachtwoord van een nietsvermoedende gebruiker in handen zijn van een hacker. Deze inloggegevens zijn dan gecompromitteerd. Ze kunnen op verschillende manieren worden gecompromitteerd. Twee van de meest voorkomende zijn gehackte websites, zoals weergegeven in de bovenstaande afbeelding (Yahoo, Myspace en Dropbox zijn voorbeelden van grootschalige hacks).

Een andere manier is het resultaat van een succesvolle phishingcampagne waarbij medewerkers proberen een document of bestand te openen dat door een collega of zakenpartner is verzonden en direct om uw Google- of Microsoft-inloggegevens wordt gevraagd. Wat er in werkelijkheid gebeurt, is dat u zich op een hackerswebsite bevindt die uw e-mailaccountgegevens steelt als u ze invoert.

De gevolgen kunnen verwoestend zijn. Hackers weten dat zodra ze de e-mailaccounts van een medewerker hebben gehackt, ze een nieuwe phishingaanval kunnen uitvoeren om de inloggegevens van andere gebruikers te stelen naar ALLE e-mailadressen in die gehackte e-mailaccount. Dit is wat deze aanvallen zo verwoestend, snel en effectief maakt. Lees voor meer informatie over een gebeurtenis in de praktijk het blogartikel: Domino-aanval.

Ontdek hoe u zichzelf kunt beschermen met deze gratis, geautoriseerde CyberHoot-video:

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Ransomware: een AI-model dat zonder enige moeite is gebouwd.

Ransomware: een AI-model dat zonder enige moeite is gebouwd.

Onderzoekers gingen op zoek naar een nep-foto-upscaler en vonden iets vreemders: een ransomwarekit met een AI-model...

Lees meer
CyberHoot wordt volledig wachtwoordloos: native ondersteuning voor Passkey is nu beschikbaar voor beheerders.

CyberHoot wordt volledig wachtwoordloos: native ondersteuning voor Passkey is nu beschikbaar voor beheerders.

CyberHoot betoogt al vier jaar hetzelfde op hun blog: wachtwoorden vormen een grote zwakke schakel. Ze worden hergebruikt,...

Lees meer
Voorkom een ​​eigen doelpunt: wees slimmer dan de oplichtingspraktijken rond het WK 2026.

Voorkom een ​​eigen doelpunt: wees slimmer dan de oplichtingspraktijken rond het WK 2026.

Het FIFA Wereldkampioenschap 2026 ging op 11 juni van start in de Verenigde Staten, Canada en Mexico. Zes miljoen fans...

Lees meer