Meer dan 183 miljoen Google, Outlook en Yahoo e-mailadressen zijn beïnvloed door een belangrijke cyberaffaire.

Na een significant lek van e-mailgegevens werd ontdekt, miljoenen gebruikers ‘ online beveiliging is ernstig aangetast. Gegevens werden openbaar gemaakt tijdens een significante gebeurtenis, met 183 miljoen accounts, waaronder Yahoo, Google en Outlook. De informatie werd verzameld door vervelende software bekend als Infostealers, die hackte in tools en woest coderen gevoelige informatie.

De hoeveelheid van dit incident werd gevolgd door het systeem Have I Been Pwned, dat gespecialiseerd is in het opsporen van datalekken. Uit de eerste bevinding, die in april 2025 plaatsvond, bleek dat de vooruitzichten voor onlinebescherming verbijsterend waren. Een nieuwe update verhoogde het totale aantal records echter met 16,4 miljoen, waardoor een nog groter aantal betrokken logingegevens in gevaar kwam.

hackers
hackers и Foto: thomaguery/Istock .com

[[_0]

Gezien de ernst van de situatie heeft Google verklaard en verduidelijkt dat de onbedekte accounts het resultaat zijn van bredere destructieve activiteiten, zonder enig teken van een directe aanval op zijn technieken. Até Microsoft en Yahoo zwijgen momenteel over wat er is gebeurd.

Infostealers’ acties en de schaal van gegevensblootstelling

Een van de grootste incidenten waarbij e-mailgegevens altijd worden blootgesteld, van invloed op een breed scala van klanten op verschillende platforms, is het gat in het probleem. De 183 miljoen verslagen die werden verzameld weerspiegelen de constante en brede activiteit van Infostealers, die erop gericht is om informatie zonder onderscheid te verzamelen.

Deze schaduwrijke programma’s beheren om gegevens te stelen van sites en toepassingen geïnstalleerd op zieke apparaten. Cybercriminelen kunnen gebruik maken van de combinatie van e-mail en wachtwoord, die vaak eenvoudige tekst, om toegang te krijgen tot verschillende accounts of ze te verkopen op de onwettige darkweb markt.

Uitbreiding van het evenement en nieuwe inzichten in 2025

Tijdens een recente studie ontdekte de programmagroep Have I Been Pwned de 16,4 miljoen nieuwe records, die de reikwijdte van de analyse van de reeds ontdekte gegevens verbreedden. Voor de eerste test van april 2025 werd geen verdere informatie verzameld waaruit bleek hoe complex en persistent cyberdreigingen zijn.

Heb ik Embora maker, Troy Hunt, geen verdere titels in zijn toespraak. De informatie benadrukt de breedte van de activiteiten van Infostealers. Deze malware kan informatie verzamelen van verschillende diensten en systemen waartoe de gebruiker toegang heeft als gevolg van de fraudemethode, die is gebaseerd op de geïnfecteerde van computers en mobiele apparaten.

Essentiële technieken om uw digitale inloggegevens te verdedigen

Klanten die geloven of bevestigen dat hun rekening is blootgesteld zijn verplicht om meteen te werken om risicoderivaten te verminderen. De eerste en belangrijkste stap is het wijzigen van de wachtwoorden voor alle betrokken diensten, waarbij de nadruk ligt op het creëren van unieke en complexe mengsels voor elk systeem om hergebruik van wachtwoorden te voorkomen.

Het is ten zeerste aangeraden om wachtwoord managers te gebruiken omdat ze veilige opslag bieden en robuuste registratie-informatie genereren, waardoor de noodzaak om tientallen combinaties te overwegen. Bovendien zorgt het inschakelen van tweestapsauthenticatie (2FA) voor een sterke beveiligingslaag, waarvoor de unieke code van een mobiele telefoon nodig is om toegang te krijgen tot de account op nieuwe apparaten.

  • Op alle belangrijke diensten, paswoorden meteen wijzigen.
  • Maak exclusieve en uitdagende referenties voor elke factuur.
  • Gebruik wachtwoord professionals om registratie informatie veilig op te slaan.
  • Schakel indien mogelijk tweestappenauthenticatie (2FA) in.
  • Gebruik zo nodig wachtwoordvrije blootstellingsregels.
  • Bijvoorbeeld, Google bevat een wachtwoord manager ingebouwd in de Chrome en Google records, terwijl populaire volledig opties zoals LastPass en KeePass beschikbaar zijn. Betaalde versies van 1Password en 1Password bieden meer functies en gespecialiseerde ondersteuning voor degenen die op zoek zijn naar meer veiligheid en geavanceerde functies.

    De Infostealers ‘ groeiende dreiging en hun tactiek van werking

    In het veiligheidslandschap zijn infostealers een frequente en zich ontwikkelende bedreiging. Esses Schadelijke programma’s worden vaak vermomd als legitieme software of significante verbeteringen die zijn bedoeld om te worden geïnstalleerd op producten van onderwerpen ‘ via valse downloads, kwaadaardige hyperlinks in phishing e-mails, of gecompromitteerde websites.

    Wanneer geïnstalleerd, zoeken ze het programma voor belangrijke gegevens en toegang tot informatie opgeslagen in computers zoals Chrome, Rand, en Firefox, evenals in andere programma’s. Wachtwoordgegevens worden discreet geknoeid, met de klant niet realiseren, met inbegrip van mogelijke wachtwoorden, programma cookies, en informatie voor automatische voltooiing. De verzamelde Esses gegevens worden vervolgens verpakt en geleverd aan de machines van de tegenstanders, waar het vervolgens wordt verkocht op geheime darkweb communities, waardoor een winstgevende markt voor de gestolen gegevens wordt gecreëerd. Informatie stelers slaat gericht zowel mobiele apparaten als computers met Windows en MacOS.

    veiligheidsadvies om te beschermen tegen hacken en zwendel

    De beste verdediging tegen Infostealers en phishing aanvallen is vasthoudendheid en het gebruik van strenge veiligheidsmaatregelen. Alvorens registratiegegevens in te voeren, is het cruciaal dat gebruikers de URL’s van elke website grondig controleren om ervoor te zorgen dat de pagina echt is en niet alleen een kopie van een website die gegevens steelt. E-mails die vragen om specifieke informatie of inloginformatie moeten worden bekeken met uiterste voorzichtigheid, en het afmelden van links in ongevraagde e-mails moet ten koste van alles worden vermeden. Een belangrijke belemmering voor het bouwen van sterke wachtwoorden is het creëren van krachtige wachtwoorden, en ze moeten minstens 12 tekens lang zijn, met een combinatie van hoofdletters en kleine letters, cijfers en specifieke symbolen. Herinnerbare zinnen kunnen worden gebruikt als basis voor het creëren van robuuste, onthoudbare combinaties.

    continue monitoring en krachtige reacties

    Bedrijven die betrokken zijn bij e-maillekken moeten het moeilijk vinden om openlijk met hun gebruikers te communiceren en hun veiligheidsprocedures te verbeteren. Google beweert haar systemen rechtstreeks te hebben geschonden, maar het wil wel dat de gebruikers wachtwoordsleutels en identificatie in twee stappen gebruiken, wat een belangrijke stap vooruit is in het gebruik van wachtwoordloze verificatie.

    Microsoft en Yahoo, aan de andere kant, zei niet veel over het evenement totdat het nieuws openbaar werd gemaakt, die kan leiden tot zorgen voor gebruikers. Het Have I Been Pwned systeem zet zijn belangrijke werk met dit: het voorkomen van nieuwe lekken, het verzenden van e-mailmeldingen naar gebruikers die hun adressen te registreren, zodat ze snel kunnen reageren in het geval van dekking.

    methoden en instrumenten om online verdediging te verbeteren

    Er zijn aanzienlijke vooruitgang geboekt in online beveiliging met de stimulatie van toegangssleutels of wachtwoordsleutels in diensten zoals Google, WhatsApp en Microsoft, waardoor gebruikers zich kunnen bevestigen met behulp van biometrische gegevens of apparaatpincode en de behoefte aan traditionele wachtwoorden kunnen verwijderen.

    Plaats een reactie