Softwarepakketten.nl
SD Worx
BLINQX
eAccounting by Visma
E-boekhouden

Bijdrage van Bloggers (blogs)

Infostealers-hack toont aan dat bedrijven veilig wachtwoordbeheer moeten aanmoedigen

Plaatsingsdatum 29-01-2025
Berichtdatum Januari 2025

Expertquote van Cindy Wubben, Visma 

Aanleiding: Hackers TU Eindhoven hadden beschikking over gestolen inloggegevens | de Volkskrant

Volgens De Volkskrant hadden cybercriminelen die achter de cyberaanval op de Technische Universiteit Eindhoven zaten de beschikking over de gestolen inloggegevens van in elk geval één medewerker en één student. Deze gegevens werden waarschijnlijk verzameld met behulp van infostealers – malware die speciaal is ontworpen om inloggegevens en andere gevoelige data te stelen. Dit gebeurt vaak wanneer mensen onbewust op een link of bestand in een phishing-e-mail klikken. Maar ook wanneer ze wachtwoorden in hun browser opslaan. Deze aanvalsmethode onderstreept het belang van veilig wachtwoordbeheer: wachtwoorden opslaan in je browser is riskant, omdat infostealers ze eenvoudig kunnen uitlezen. Een wachtwoordmanager biedt een veel veiliger alternatief.

Infostealers zijn in staat om niet alleen wachtwoorden, maar ook sessiecookies te stelen. Dit betekent dat cybercriminelen ingelogde sessies kunnen overnemen, zelfs als er tweefactorauthenticatie (2FA) is ingesteld. Hierdoor kunnen ze direct toegang krijgen tot accounts zonder opnieuw in te loggen. Dit risico is een stuk groter als mensen zelf wachtwoorden aanmaken en die in hun browser opslaan. Infostealers groeien in aantal en soort, en zijn voor cybercriminelen een aantrekkelijke methode om geld te verdienen: de data verhandelen ze massaal op het Dark Web.

Bedrijven moeten daarom hun medewerkers aanmoedigen om een wachtwoordmanager te gebruiken voor veilig wachtwoordgebruik. Een wachtwoordmanager slaat inloggegevens versleuteld op, waardoor malware geen directe toegang heeft. Daarnaast genereren deze tools sterke, unieke wachtwoorden voor elk account. Dit helpt voorkomen dat cybercriminelen die de beschikking hebben over één gestolen wachtwoord meteen toegang hebben tot meerdere accounts.

Bedrijven kunnen nog meer doen om de impact van infostealers te verkleinen. Een verbod op het gebruik van privécomputers voor werk en vice versa kan ook het risico verkleinen. Persoonlijke apparaten zijn immers vaak minder beveiligd en worden hierdoor vaker blootgesteld aan risico's. Daarnaast kan endpoint protection-software helpen om schadelijke software te detecteren voordat deze schade aanricht. Maar denk ook aan cyber threat intelligence waarmee bedrijven vroegtijdig verdachte activiteiten of gestolen credentials kunnen detecteren, voordat ze effectief worden misbruikt door criminelen.
  

Categorie(n) Cybersecurity, ICT & Recht, Soort > Authenticatie en ondertekenen
Bronvermelding Visma
Internet URL Visma

Automatisch op de hoogte blijven?
Schrijf u in voor onze gratis periodieke nieuwsbrief.

Terug

Woensdag 8 oktober 2025
Bijeenkomst Software voor externe verslaggeving, audit en interne rapportage
Met speciaal thema "Software voor fiscale aangifte IB / VPB: van 5 naar 7 aanbieders in 2025". Nieuwe aanbieders stellen zich voor en bestaande aanbieders gaan in op ontwikkeling en innovatie. Open banking maakt het mogelijk om door de bank verkregen transacties van cliënten geautomatiseerd in te zetten binnen de Audit praktijk. De nieuwe XML Auditfile (XAF) 4.0. Interne rapportages en audit met BI. RGS MKB: standaard decimaal rekeningschema met basis voor kengetallen, (externe) rapportages en audits. Wat hebben ViDA en DRR te maken met E-factureren. En het gebruik van AI komt aan de orde.
Meer info en aanmelden.


Kleisteen

Informer Software


Bjorn Lunden



Timewriter

AFAS Software


Gerelateerde berichten

Adviseren op basis van real-time accounting: laat de tools voor je werken [06-05-2023]

Ondersteun je klanten optimaal door online samenwerking [19-03-2023]

De voordelen van een moderne rapportagetool voor accountants [22-11-2018]


Onerzoeksbureau GBNED