Gelekte wachtwoorden:wij houden het dark web in de gaten zodat jij dat niet hoeft

Op dit moment staan er miljarden gelekte inloggegevens op het dark web. E-mailadressen, wachtwoorden, gebruikersnamen, afkomstig van honderden gehackte platforms over de hele wereld. Van grote diensten als LinkedIn en Adobe tot kleine webshops en forums.

De kans dat minstens één e-mailadres of wachtwoord van jouw bedrijf in die databases voorkomt is statistisch gezien aanzienlijk, zeker als jouw bedrijf al een paar jaar bestaat en medewerkers zakelijke adressen ook voor andere diensten gebruiken.

Het probleem: je weet het niet. Tenzij iemand het je vertelt. Of tenzij een aanvaller het al heeft gebruikt om toegang te krijgen tot jouw systemen.

Bij Orange Warriors monitoren wij continu of zakelijke inloggegevens van jouw bedrijf opduiken in nieuwe datalekken. Zodra dat gebeurt, ontvang je direct een melding, met concrete instructies wat je moet doen. Geen technisch jargon. Geen onnodig alarm. Alleen de informatie die jij nodig hebt, op het moment dat het telt.

Gelekte inloggegevens

Waarom je dit niet zelf kunt bijhouden

Het dark web is geen plek die je gewoon kunt opzoeken via Google. Het is een afgeschermd deel van het internet dat alleen via speciale software toegankelijk is, en waar illegale handel in gestolen data plaatsvindt buiten het zicht van reguliere zoekmachines en autoriteiten.

Nieuwe datalekken verschijnen dagelijks. Soms gaat het om miljoenen records tegelijk, van een groot platform dat is gehackt. Soms gaat het om gerichte verkoop van inloggegevens van specifieke sectoren of bedrijven.

Handmatig bijhouden is voor een ondernemer geen reële optie. Gratis tools zoals HaveIBeenPwned.com geven een momentopname maar controleren niet proactief, niet continu, en niet voor alle varianten van jouw zakelijke domeinen en adressen.

Wij doen dat wel. Geautomatiseerd, continu, voor alle e-mailadressen en domeinen van jouw bedrijf.

Hacker met masker achter een laptop in een donkere kamer

De gevolgen

Wat gebeurt er als een lek onopgemerkt blijft?

Een uitgelekt wachtwoord dat niet wordt ontdekt is als een open deur waarvan niemand weet dat hij openstaat. Aanvallers die gelekte inloggegevens kopen, proberen die geautomatiseerd uit op tientallen platforms, inclusief zakelijke systemen, cloudopslag en e-mailaccounts.

Ongeautoriseerde toegang tot bedrijfssystemen

Met een geldig e-mailadres en wachtwoord kan een aanvaller inloggen zonder technische hacks. Voor beveiligingssystemen ziet het er hetzelfde uit als een gewone inlogsessie.

Diefstal van klant- en bedrijfsdata

Toegang tot e-mail of bedrijfssoftware geeft inzicht in vertrouwelijke correspondentie, klantgegevens en financiële informatie. Die data kan worden gestolen, verkocht of gebruikt voor verdere aanvallen.

Ransomware als vervolgstap

Eén gecompromitteerd account is voor aanvallers vaak de eerste stap richting de installatie van ransomware op het bedrijfsnetwerk. De gemiddelde schade bij een ransomware-aanval op een MKB-bedrijf loopt in de tienduizenden euro's, als herstel überhaupt mogelijk is.

AVG-meldplicht bij een datalek

Als via een gecompromitteerd account persoonsgegevens van klanten of medewerkers zijn ingezien of gestolen, geldt de wettelijke meldplicht bij de Autoriteit Persoonsgegevens, binnen 72 uur. Vroeg detecteren verkleint de schade en de complexiteit van die melding aanzienlijk.

Voor wie is deze dienst?

Gelekte wachtwoorden monitoring is relevant voor vrijwel elk bedrijf dat online actief is.

Team

Bedrijven met personeel

Bedrijven met medewerkers die zakelijke e‑mailadressen gebruiken

Tools

Gebruikers van online tools

Bedrijven die werken met online tools, software of klantportalen

AVG

Verwerkers van klantdata

Bedrijven die persoonsgegevens van klanten verwerken en onder de AVG vallen

Incident

Eerder getroffen bedrijven

Bedrijven die al een beveiligingsincident meemaakten en herhaling willen voorkomen

Inzicht

Bedrijven die zekerheid willen

Bedrijven die zonder concrete aanleiding willen weten of hun gegevens al zijn gelekt

MKB

MKB met een team

Vrijwel elk MKB‑bedrijf met meer dan één medewerker en een zakelijk e‑maildomein

Onze aanpak

Wat wij concreet voor jou doen

01

Continue monitoring van jouw domein en e-mailadressen

Wij koppelen jouw zakelijke domein en de bijbehorende e-mailadressen aan onze monitoringsdienst. Zodra een adres of wachtwoord opduikt in een nieuw datalek, hoe klein of groot ook, ontvangen wij dat signaal direct.

02

Directe melding bij een treffer

Jij ontvangt een duidelijke melding: welk e-mailadres is getroffen, in welk datalek het is gevonden, en welke gegevens zijn uitgelekt. Geen technisch rapport dat je moet ontcijferen maar concrete informatie en een helder stappenplan.

03

Prioritering van risico's

Niet elk lek is even urgent. Een uitgelekt wachtwoord van een forum-account heeft een ander risiconiveau dan een uitgelekt wachtwoord dat mogelijk ook zakelijk wordt gebruikt. Wij beoordelen de ernst en geven gerichte instructies op basis van de situatie.

04

Historische scan bij de start

Bij aanvang voeren wij een volledige historische scan uit. Zo krijg je direct inzicht in wat er al bekend is over jouw domein in bestaande lekdatabases en kun je direct actie ondernemen op eerder uitgelekte gegevens.

05

Maandelijkse rapportage

Je ontvangt een overzichtelijk maandrapport: welke adressen zijn gemonitord, welke treffers zijn gevonden, welke acties zijn ondernomen en wat de huidige status is. Volledig inzicht, zonder dat je er zelf naar hoeft te zoeken.

Wat staat er op het spel?

Zo ziet het eruit als het misgaat

Geen technisch jargon, maar situaties die elke ondernemer herkent.

Inloggegevens gestolen via een oud datalek

Zonder monitoring op gelekte wachtwoorden

Je officemanager gebruikt hetzelfde wachtwoord voor LinkedIn als voor het boekhoudpakket. Twee jaar geleden was er een datalek bij LinkedIn. De inloggegevens circuleren sindsdien op het dark web. Een cybercrimineel logt in op het boekhoudpakket, stelt een automatische doorsturing in van alle e-mails en leest maandenlang mee. Pas na een interne controle wordt het ontdekt. Offertes, klantgegevens en financiële informatie zijn allemaal ingezien.

De schade

  • Maandenlang meelezen door een onbekende
  • Alle vertrouwelijke informatie mogelijk gecompromitteerd
  • AVG-meldplicht: datalek melden bij Autoriteit Persoonsgegevens
  • Risico op identiteitsfraude bij medewerkers en klanten
  • Juridische kosten en mogelijke boete (tot 4% van de jaaromzet)

Wat had dit voorkomen?

Orange Warriors monitort doorlopend of e-mailadressen en wachtwoorden van je organisatie op het dark web verschijnen. Bij een treffer wordt direct gealarmeerd zodat je het wachtwoord kunt wijzigen vóórdat er misbruik van wordt gemaakt.

FAQ

Veelgestelde vragen over gelekte wachtwoorden monitoring

Hoe weet ik of mijn wachtwoorden nu al zijn uitgelekt?

Zonder monitoring weet je dat niet, tenzij je zelf periodiek controleert via een tool als HaveIBeenPwned.com. Wij voeren bij de start een historische scan uit die direct inzicht geeft in wat er al bekend is over jouw domein. Daarna monitoren wij continu op nieuwe lekken.

Wat doen jullie als er een lek wordt gevonden?

Je ontvangt direct een melding met de details van het lek en een concreet stappenplan, welke wachtwoorden te wijzigen, welke accounts extra te beveiligen, en of er sprake is van een meldplicht. Wij ondersteunen je bij de opvolging.

Monitoren jullie ook wachtwoorden van medewerkers die privé hetzelfde adres gebruiken?

Wij monitoren de zakelijke domeinen en e-mailadressen die jij aangeeft. Privéadressen van medewerkers vallen daar niet onder, tenzij die expliciet worden toegevoegd.

Is dit niet hetzelfde als wat mijn antivirussoftware doet?

Nee. Antivirussoftware beschermt apparaten tegen malware. Dark web monitoring kijkt buiten jouw eigen systemen, naar databases van gestolen inloggegevens die circuleren op het dark web. Dat zijn twee fundamenteel verschillende lagen van beveiliging.

Hoe snel ontvang ik een melding als er iets wordt gevonden?

Zodra een nieuw datalek wordt verwerkt in onze monitoringsdatabases en een match wordt gevonden met jouw gegevens, ontvang je direct een melding. In de praktijk betekent dit doorgaans binnen 24 tot 48 uur na publicatie van een nieuw lek.

Gratis dark web scan

Weet jij zeker dat jouw inloggegevens niet al op het dark web staan?

Monitoring en preventie versterken elkaar. Monitoring vertelt je wanneer een wachtwoord is uitgelekt. Een wachtwoord manager zorgt dat elk account een uniek wachtwoord heeft, waardoor één uitgelekt wachtwoord nooit toegang geeft tot andere accounts.

Wij bieden beide als onderdeel van een compleet beveiligingspakket. Lees meer over onze zakelijke wachtwoord manager.

Wij voeren een gratis historische scan uit en laten je binnen 24 uur weten of zakelijke gegevens van jouw bedrijf al zijn uitgelekt en wat je daarmee moet doen.

Lees ook: Wat is het dark web en wat heeft jouw bedrijf ermee te maken?