Op het dark web worden dagelijks miljoenen gestolen inloggegevens, klantbestanden en betaalgegevens verhandeld. In 2024 stonden meer dan 10 miljard gestolen e-mail-/wachtwoordcombinaties vrij beschikbaar in cybercriminelen-forums. Weet u of data van uw bedrijf of uw medewerkers daar terechtgekomen is? En wat doet u als dat zo is?
Hoe komt bedrijfsdata op het dark web?
Via datalekken bij derden: U maakt gebruik van LinkedIn, Dropbox, Adobe, HubSpot of tientallen andere diensten. Al deze diensten zijn ooit het doelwit van een datalek geweest. De gestolen data — inclusief de inloggegevens van uw medewerkers — wordt gebundeld in "credential dumps" en verkocht of gratis gepubliceerd op dark web-forums.
Uw medewerker heeft al tien jaar hetzelfde wachtwoord voor LinkedIn, hun zakelijke e-mail en uw ERP-systeem. Het LinkedIn-wachtwoord is nu openbaar. Aanvallers proberen dit automatisch op duizenden andere diensten.
Via directe aanvallen op uw bedrijf: Als uw bedrijf zelf doelwit is, worden gestolen klantdata, contracten of financiële informatie aangeboden op dark web-markten — soms als chantage ("betaal of we publiceren"), soms gewoon te koop.
Via infostealer-malware: Malware die geïnstalleerd wordt via phishing of kwaadaardige software steelt alle opgeslagen wachtwoorden, cookies en inloggegevens van de browser. Deze data wordt in real-time naar criminele servers gestuurd en verhandeld.
Stap 1: Gratis check via HaveIBeenPwned
Ga naar haveibeenpwned.com en voer zakelijke e-mailadressen in. De website vergelijkt het adres met een database van meer dan 12 miljard gelekte accounts.
- Doe dit voor:
- Alle zakelijke e-mailadressen (u kunt een domein-check uitvoeren voor alle adressen op uw domein)
- Persoonlijke e-mailadressen van directieleden (die worden ook zakelijk gebruikt)
Meld u aan voor de gratis notificatiedienst: u ontvangt automatisch een e-mail als uw adres in een nieuw datalek opduikt.
Stap 2: Continue dark web monitoring
Gratis tools als HaveIBeenPwned monitoren openbare bronnen. Commerciële tools monitoren óók besloten dark web-forums, Telegram-kanalen en criminele marktplaatsen die niet voor het grote publiek toegankelijk zijn.
- Beschikbare tools voor MKB:
- Microsoft Defender for Business (onderdeel van M365 Business Premium): Bevat identiteits-risicobewaking voor zakelijke accounts
- Dashlane Business: Wachtwoordmanager met ingebouwde dark web-monitoring (€5/gebruiker/maand)
- SpyCloud for Business: Gespecialiseerde dark web-monitoring, €8-15/gebruiker/maand
- Flare.io: Uitgebreide dark web en cybercriminelen-forum monitoring voor MKB
Stap 3: Wat te doen bij een treffer?
Als een zakelijk wachtwoord of e-mailadres op het dark web staat:
Onmiddellijk (dezelfde dag): 1. Wijzig het wachtwoord van het getroffen account 2. Controleer of het wachtwoord hergebruikt is op andere diensten — zo ja, ook wijzigen 3. Schakel MFA in als dat nog niet het geval is 4. Controleer de inloggeschiedenis van het account op verdachte activiteit
Binnen een week: 5. Controleer of de getroffen medewerker admin-rechten heeft — zo ja, extra alert 6. Review de toegangsrechten van het getroffen account op gevoelige systemen 7. Informeer intern over het incident
Binnen een maand: 8. Evalueer uw wachtwoordbeleid — dit incident is een aanleiding voor verbetering 9. Overweeg dark web monitoring als doorlopende dienst
Hoe preventeert u dark web-lekken?
- U kunt niet voorkomen dat externe diensten gelekt worden. Maar u kunt de impact minimaliseren:
- Gebruik unieke wachtwoorden per dienst (via een wachtwoordmanager)
- Gebruik geen zakelijk e-mailadres voor privédiensten
- MFA op alle zakelijke accounts: zelfs als wachtwoord gelekt is, heeft aanvaller MFA-apparaat nodig
Wilt u een dark web scan voor uw bedrijf? Bekijk onze cybersecurity dienst of neem contact op — bel 038 333 61 25. Wij scannen uw domein en rapporteren over gevonden data.
