Beveiliging

Dark web monitoring: weet u of uw bedrijfsdata daar staat?

6 februari 2024 8 min leestijd
Dark web monitoring: weet u of uw bedrijfsdata daar staat?

Op het dark web worden dagelijks miljoenen gestolen inloggegevens, klantbestanden en betaalgegevens verhandeld. In 2024 stonden meer dan 10 miljard gestolen e-mail-/wachtwoordcombinaties vrij beschikbaar in cybercriminelen-forums. Weet u of data van uw bedrijf of uw medewerkers daar terechtgekomen is? En wat doet u als dat zo is?

Hoe komt bedrijfsdata op het dark web?

Via datalekken bij derden: U maakt gebruik van LinkedIn, Dropbox, Adobe, HubSpot of tientallen andere diensten. Al deze diensten zijn ooit het doelwit van een datalek geweest. De gestolen data — inclusief de inloggegevens van uw medewerkers — wordt gebundeld in "credential dumps" en verkocht of gratis gepubliceerd op dark web-forums.

Uw medewerker heeft al tien jaar hetzelfde wachtwoord voor LinkedIn, hun zakelijke e-mail en uw ERP-systeem. Het LinkedIn-wachtwoord is nu openbaar. Aanvallers proberen dit automatisch op duizenden andere diensten.

Via directe aanvallen op uw bedrijf: Als uw bedrijf zelf doelwit is, worden gestolen klantdata, contracten of financiële informatie aangeboden op dark web-markten — soms als chantage ("betaal of we publiceren"), soms gewoon te koop.

Via infostealer-malware: Malware die geïnstalleerd wordt via phishing of kwaadaardige software steelt alle opgeslagen wachtwoorden, cookies en inloggegevens van de browser. Deze data wordt in real-time naar criminele servers gestuurd en verhandeld.

Stap 1: Gratis check via HaveIBeenPwned

Ga naar haveibeenpwned.com en voer zakelijke e-mailadressen in. De website vergelijkt het adres met een database van meer dan 12 miljard gelekte accounts.

    Doe dit voor:
  • Alle zakelijke e-mailadressen (u kunt een domein-check uitvoeren voor alle adressen op uw domein)
  • Persoonlijke e-mailadressen van directieleden (die worden ook zakelijk gebruikt)

Meld u aan voor de gratis notificatiedienst: u ontvangt automatisch een e-mail als uw adres in een nieuw datalek opduikt.

Stap 2: Continue dark web monitoring

Gratis tools als HaveIBeenPwned monitoren openbare bronnen. Commerciële tools monitoren óók besloten dark web-forums, Telegram-kanalen en criminele marktplaatsen die niet voor het grote publiek toegankelijk zijn.

    Beschikbare tools voor MKB:
  • Microsoft Defender for Business (onderdeel van M365 Business Premium): Bevat identiteits-risicobewaking voor zakelijke accounts
  • Dashlane Business: Wachtwoordmanager met ingebouwde dark web-monitoring (€5/gebruiker/maand)
  • SpyCloud for Business: Gespecialiseerde dark web-monitoring, €8-15/gebruiker/maand
  • Flare.io: Uitgebreide dark web en cybercriminelen-forum monitoring voor MKB

Stap 3: Wat te doen bij een treffer?

Als een zakelijk wachtwoord of e-mailadres op het dark web staat:

Onmiddellijk (dezelfde dag): 1. Wijzig het wachtwoord van het getroffen account 2. Controleer of het wachtwoord hergebruikt is op andere diensten — zo ja, ook wijzigen 3. Schakel MFA in als dat nog niet het geval is 4. Controleer de inloggeschiedenis van het account op verdachte activiteit

Binnen een week: 5. Controleer of de getroffen medewerker admin-rechten heeft — zo ja, extra alert 6. Review de toegangsrechten van het getroffen account op gevoelige systemen 7. Informeer intern over het incident

Binnen een maand: 8. Evalueer uw wachtwoordbeleid — dit incident is een aanleiding voor verbetering 9. Overweeg dark web monitoring als doorlopende dienst

Hoe preventeert u dark web-lekken?

    U kunt niet voorkomen dat externe diensten gelekt worden. Maar u kunt de impact minimaliseren:
  • Gebruik unieke wachtwoorden per dienst (via een wachtwoordmanager)
  • Gebruik geen zakelijk e-mailadres voor privédiensten
  • MFA op alle zakelijke accounts: zelfs als wachtwoord gelekt is, heeft aanvaller MFA-apparaat nodig

Wilt u een dark web scan voor uw bedrijf? Bekijk onze cybersecurity dienst of neem contact op — bel 038 333 61 25. Wij scannen uw domein en rapporteren over gevonden data.