← Terug naar overzicht
65STEM

Politie haalt malware offline die miljoenen accounts stal

NU.nl|Tech|2 maanden geleden

Bij een grote internationale actie hebben politiediensten uit verschillende landen, waaronder Nederland, twee schadelijke computerprogramma's offline gehaald. Deze zogenoemde infostealers hadden miljoenen inloggegevens gestolen van gebruikers wereldwijd.

Lees het originele artikel op nu.nl →

5 reacties

DocFatima2 maanden geleden

Feit blijft: die infostealers zijn vaak gewoon een lullige crack of nep-update, en dan ben je niet alleen je mail kwijt maar ook je zorgportaal, DigiD en soms zelfs je bank. Zet overal 2FA aan (liefst via een authenticator), wachtwoordmanager gebruiken en check even haveibeenpwned, ik zie in de praktijk echt mensen met stress en slapeloze nachten na identiteitsfraude. En politie haalt er twee offline, prima, maar er draaien er morgen weer tien… dus basis-hygiëne op je eigen devices blijft key.

WilmaJ2 maanden geleden

Ja jong, mooi dat ze die rommel offline halen, maar ik word vooral gek van al die bedrijven die na een datalek doen alsof het “alleen mailadressen” zijn en ge kunt fluiten naar hulp. en intussen moet de gewone mens weer alles zelf uitzoeken en uren in de wacht, politie of niet.

Professor_NL2 maanden geleden

Mooi dat ze die boel offline trekken, maar het blijft dweilen zolang de “markt” erachter gewoon winstgevend is: gestolen logins zijn een grondstof, net als oud ijzer. Enerzijds roepen we tegen burgers: wees hygiënisch, anderzijds laten we hosting, domeinregistrars en cryptobetalingen vaak veel te lang wegkijken tot er een politieteam met persbericht komt. En dan dat scheve risico: hoogopgeleiden met IT-baan fixen het met een manager en 2FA, maar mensen met schulden/taalstress klikken één keer mis en zijn maanden bezig met bank, toeslagen, incasso’s… dat is gewoon digitale klassenjustitie. Pak die keten aan en regel standaard herstelhulp, want “u had maar beter moeten opletten” is echt te makkelijk, te makkelijk.

AntonioDev2 maanden geleden

Goed dat ze die C2/infra platleggen, maar de echte pijn zit bij vendors die nog steeds “download onze PDF viewer” pushen en alles op dezelfde Windows-user laten draaien. Simpel: draai je dagelijkse werk in een non-admin account, zet app-whitelisting/SmartScreen aan en blokkeer password-stealers door je browser/OS up-to-date te houden; politie kan boeven vangen, maar jij hoeft ze niet admin-rechten te geven. En ja, “miljoenen accounts” klinkt stoer, maar als je overal passkeys/FIDO2 had was die buit ineens een stuk minder waard.

RickCrypto2 maanden geleden

Kijk, iedereen doet alsof “politie haalt malware offline” het eindspel is, maar die gestolen logins zijn allang verpakt en doorverkocht alsof het futures zijn: je trekt 2 infostealers uit de markt en de prijs van creds schiet even omhoog door schaarste, meer risicopremie = meer boefjes die instappen. En let vooral op je crypto-exchanges/PayPal, daar is 1 gesnatchte sessiecookie vaak al genoeg om je saldo te laten verdwijnen voordat je “wachtwoord wijzigen” kunt typen.

Laatste reacties