Inloggegevens Nederlandse bedrijven te koop op darkweb
Volgens het onderzoek verloopt de ‘levendige handel’ via een Russische website op het dark web, waar zo’n 900 wachtwoorden van Nederlandse bedrijven te koop staan. Dit aantal zou iedere dag toenemen, en internationaal gezien bestaan uit zo’n 64.000 inloggegevens.
Het RTL Nieuws ging over tot aankoop van inloggegevens voor vijf willekeurige bedrijven en kreeg hiermee naar eigen zeggen inzicht in medische dossiers van topsporters, boekhoudingen van ondernemers, webshop-bestellingen en het gebouwbeheersysteem van een basisschool. Volgens het RTL Nieuws worden deze gegevens gebruikt om bedrijven en hun klanten af te persen door met publicatie of verkoop van de betreffende data te dreigen.
‘Test’-account
De onderzoekers konden met de inloggegevens van de fysiopraktijk toegang krijgen tot de gegevens van de patiënten van de praktijk, doordat de inloggegevens van het door de IT-beheerder aangemaakte ‘test’-account waren, bestemd voor de besturing van de computers op afstand door de beheerder zelf. Het wachtwoord ‘Welkom123’ was echter weinig effectief tegen de hackers.
Doordat de patiëntgegevens niet versleuteld waren, lagen de privégegevens van de ruim tienduizend patiënten -waaronder topsporters- binnen handbereik. Volgens het RTL Nieuws gaat het hier om gegevens als medische gegevens, maar ook privégegevens als huisadressen, telefoonnummers en burgerservicenummers.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee