Ongeautoriseerde toegang tot bedrijfssystemen
Met een geldig e-mailadres en wachtwoord kan een aanvaller inloggen zonder technische hacks. Voor beveiligingssystemen ziet het er hetzelfde uit als een gewone inlogsessie.
Op dit moment staan er miljarden gelekte inloggegevens op het dark web. E-mailadressen, wachtwoorden, gebruikersnamen, afkomstig van honderden gehackte platforms over de hele wereld. Van grote diensten als LinkedIn en Adobe tot kleine webshops en forums.
De kans dat minstens één e-mailadres of wachtwoord van jouw bedrijf in die databases voorkomt is statistisch gezien aanzienlijk, zeker als jouw bedrijf al een paar jaar bestaat en medewerkers zakelijke adressen ook voor andere diensten gebruiken.
Het probleem: je weet het niet. Tenzij iemand het je vertelt. Of tenzij een aanvaller het al heeft gebruikt om toegang te krijgen tot jouw systemen.
Bij Orange Warriors monitoren wij continu of zakelijke inloggegevens van jouw bedrijf opduiken in nieuwe datalekken. Zodra dat gebeurt, ontvang je direct een melding, met concrete instructies wat je moet doen. Geen technisch jargon. Geen onnodig alarm. Alleen de informatie die jij nodig hebt, op het moment dat het telt.
Gelekte inloggegevens
Het dark web is geen plek die je gewoon kunt opzoeken via Google. Het is een afgeschermd deel van het internet dat alleen via speciale software toegankelijk is, en waar illegale handel in gestolen data plaatsvindt buiten het zicht van reguliere zoekmachines en autoriteiten.
Nieuwe datalekken verschijnen dagelijks. Soms gaat het om miljoenen records tegelijk, van een groot platform dat is gehackt. Soms gaat het om gerichte verkoop van inloggegevens van specifieke sectoren of bedrijven.
Handmatig bijhouden is voor een ondernemer geen reële optie. Gratis tools zoals HaveIBeenPwned.com geven een momentopname maar controleren niet proactief, niet continu, en niet voor alle varianten van jouw zakelijke domeinen en adressen.
Wij doen dat wel. Geautomatiseerd, continu, voor alle e-mailadressen en domeinen van jouw bedrijf.

De gevolgen
Een uitgelekt wachtwoord dat niet wordt ontdekt is als een open deur waarvan niemand weet dat hij openstaat. Aanvallers die gelekte inloggegevens kopen, proberen die geautomatiseerd uit op tientallen platforms, inclusief zakelijke systemen, cloudopslag en e-mailaccounts.
Met een geldig e-mailadres en wachtwoord kan een aanvaller inloggen zonder technische hacks. Voor beveiligingssystemen ziet het er hetzelfde uit als een gewone inlogsessie.
Toegang tot e-mail of bedrijfssoftware geeft inzicht in vertrouwelijke correspondentie, klantgegevens en financiële informatie. Die data kan worden gestolen, verkocht of gebruikt voor verdere aanvallen.
Eén gecompromitteerd account is voor aanvallers vaak de eerste stap richting de installatie van ransomware op het bedrijfsnetwerk. De gemiddelde schade bij een ransomware-aanval op een MKB-bedrijf loopt in de tienduizenden euro's, als herstel überhaupt mogelijk is.
Als via een gecompromitteerd account persoonsgegevens van klanten of medewerkers zijn ingezien of gestolen, geldt de wettelijke meldplicht bij de Autoriteit Persoonsgegevens, binnen 72 uur. Vroeg detecteren verkleint de schade en de complexiteit van die melding aanzienlijk.
Gelekte wachtwoorden monitoring is relevant voor vrijwel elk bedrijf dat online actief is.
Bedrijven met medewerkers die zakelijke e‑mailadressen gebruiken
Bedrijven die werken met online tools, software of klantportalen
Bedrijven die persoonsgegevens van klanten verwerken en onder de AVG vallen
Bedrijven die al een beveiligingsincident meemaakten en herhaling willen voorkomen
Bedrijven die zonder concrete aanleiding willen weten of hun gegevens al zijn gelekt
Vrijwel elk MKB‑bedrijf met meer dan één medewerker en een zakelijk e‑maildomein
Onze aanpak
01
Wij koppelen jouw zakelijke domein en de bijbehorende e-mailadressen aan onze monitoringsdienst. Zodra een adres of wachtwoord opduikt in een nieuw datalek, hoe klein of groot ook, ontvangen wij dat signaal direct.
02
Jij ontvangt een duidelijke melding: welk e-mailadres is getroffen, in welk datalek het is gevonden, en welke gegevens zijn uitgelekt. Geen technisch rapport dat je moet ontcijferen maar concrete informatie en een helder stappenplan.
03
Niet elk lek is even urgent. Een uitgelekt wachtwoord van een forum-account heeft een ander risiconiveau dan een uitgelekt wachtwoord dat mogelijk ook zakelijk wordt gebruikt. Wij beoordelen de ernst en geven gerichte instructies op basis van de situatie.
04
Bij aanvang voeren wij een volledige historische scan uit. Zo krijg je direct inzicht in wat er al bekend is over jouw domein in bestaande lekdatabases en kun je direct actie ondernemen op eerder uitgelekte gegevens.
05
Je ontvangt een overzichtelijk maandrapport: welke adressen zijn gemonitord, welke treffers zijn gevonden, welke acties zijn ondernomen en wat de huidige status is. Volledig inzicht, zonder dat je er zelf naar hoeft te zoeken.
Wat staat er op het spel?
Geen technisch jargon, maar situaties die elke ondernemer herkent.
Zonder monitoring op gelekte wachtwoorden
Je officemanager gebruikt hetzelfde wachtwoord voor LinkedIn als voor het boekhoudpakket. Twee jaar geleden was er een datalek bij LinkedIn. De inloggegevens circuleren sindsdien op het dark web. Een cybercrimineel logt in op het boekhoudpakket, stelt een automatische doorsturing in van alle e-mails en leest maandenlang mee. Pas na een interne controle wordt het ontdekt. Offertes, klantgegevens en financiële informatie zijn allemaal ingezien.
De schade
Wat had dit voorkomen?
Orange Warriors monitort doorlopend of e-mailadressen en wachtwoorden van je organisatie op het dark web verschijnen. Bij een treffer wordt direct gealarmeerd zodat je het wachtwoord kunt wijzigen vóórdat er misbruik van wordt gemaakt.
FAQ
Zonder monitoring weet je dat niet, tenzij je zelf periodiek controleert via een tool als HaveIBeenPwned.com. Wij voeren bij de start een historische scan uit die direct inzicht geeft in wat er al bekend is over jouw domein. Daarna monitoren wij continu op nieuwe lekken.
Je ontvangt direct een melding met de details van het lek en een concreet stappenplan, welke wachtwoorden te wijzigen, welke accounts extra te beveiligen, en of er sprake is van een meldplicht. Wij ondersteunen je bij de opvolging.
Wij monitoren de zakelijke domeinen en e-mailadressen die jij aangeeft. Privéadressen van medewerkers vallen daar niet onder, tenzij die expliciet worden toegevoegd.
Nee. Antivirussoftware beschermt apparaten tegen malware. Dark web monitoring kijkt buiten jouw eigen systemen, naar databases van gestolen inloggegevens die circuleren op het dark web. Dat zijn twee fundamenteel verschillende lagen van beveiliging.
Zodra een nieuw datalek wordt verwerkt in onze monitoringsdatabases en een match wordt gevonden met jouw gegevens, ontvang je direct een melding. In de praktijk betekent dit doorgaans binnen 24 tot 48 uur na publicatie van een nieuw lek.
Gratis dark web scan
Monitoring en preventie versterken elkaar. Monitoring vertelt je wanneer een wachtwoord is uitgelekt. Een wachtwoord manager zorgt dat elk account een uniek wachtwoord heeft, waardoor één uitgelekt wachtwoord nooit toegang geeft tot andere accounts.
Wij bieden beide als onderdeel van een compleet beveiligingspakket. Lees meer over onze zakelijke wachtwoord manager.
Wij voeren een gratis historische scan uit en laten je binnen 24 uur weten of zakelijke gegevens van jouw bedrijf al zijn uitgelekt en wat je daarmee moet doen.