image

Belgische netwerksite Netlog lekte 49 miljoen wachtwoorden

maandag 15 juli 2019, 13:53 door Redactie, 3 reacties

Bij de in 2014 opgeheven Belgische netwerksite Netlog zijn van 49 miljoen gebruikers de e-mailadressen en plaintext wachtwoorden gestolen. De diefstal vond in november 2012 plaats, maar kwam pas vorig jaar aan het licht. Het ging om data van gebruikers die voor december 2012 een account hadden aangemaakt.

Naar aanleiding van het datalek werden Netlog-gebruikers vorig jaar juli gewaarschuwd (pdf). Gebruikers die hun Netlog-wachtwoord van 2012 nog steeds voor andere websites gebruikten kregen het advies die daar meteen aan te passen. Verder werd gebruikers aangeraden om voor elke website een uniek wachtwoord te kiezen dat uit een combinatie van letters, cijfers en symbolen bestaat en minimaal 8 karakters lang is. Tevens werd geadviseerd om wachtwoorden elke 90 dagen te veranderen.

Het Nationaal Cyber Security Centrum van het ministerie van Justitie en Veiligheid en Microsoft stelden eerder al dat het periodiek wijzigen van wachtwoorden zo goed als zinloos is. De gestolen e-mailadressen zijn nu aan datalekzoekmachine Have I Been Pwned toegevoegd. Van de 49 miljoen gestolen e-mailadressen was 65 procent al via een ander datalek bij Have I Been Pwned bekend.

Reacties (3)
15-07-2019, 15:06 door [Account Verwijderd]
Plaintext bij een dergelijke (ex) internet moloch?

Het is ongelooflijk dat programmeurs en ict beleidsmakers die fout maken. Het is zeer moeilijk je te verplaatsen in de geest van zulke mensen.

Maar goed dat zoiets tegenwoordig strafbaar is: ondeugdelijke privacy regels.
15-07-2019, 15:42 door Anoniem
@ AdvWest

De vaak onoverbrugbare kloof tussen de kille praktijk van alle dag
en het ideaal van de purist/analist en website foutenjager,
treedt hier weer aan het licht.

Als er geen prikkel komt om het anders te gaan doen,
zullen we dit nog wel een tijdje langer moeten blijven tolereren.

"Puurt wat duurt", stond er vroeger op het bekende pak beschuit
met die mooie scheepsplaatjes, weet je nog?

Bij netwerksites is dat kennelijk anders gegaan.

J.O.
15-07-2019, 15:51 door Anoniem
Door AdvWest: ....
Maar goed dat zoiets tegenwoordig strafbaar is: ondeugdelijke privacy regels.
Het wachtwoord is geen persoonsgegeven ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.