Bij een grote internationale actie hebben politiediensten uit verschillende landen, waaronder Nederland, twee schadelijke computerprogramma's offline gehaald. Deze zogenoemde infostealers hadden miljoenen inloggegevens gestolen van gebruikers wereldwijd.
Politie haalt malware offline die miljoenen accounts stal

5 reacties
+62 stemmen, +97 reacties (12u)12 uur geleden
+38 stemmen, +71 reacties (12u)13 uur geleden
+63 stemmen, +53 reacties (12u)8 uur geleden
+48 stemmen, +40 reacties (12u)12 uur geledenVerhitte discussies
Benzine bereikt nieuwe recordprijs van 2,692...12 uur geleden - 97 reacties
Video | Diepzee-expeditie ontdekt nieuw leven...13 uur geleden - 74 reacties
Staatssecretaris Erkens geschokt door beelden...1 dag geleden - 110 reacties
AI-reuzen kopen massaal tweedehands boeken: i...1 dag geleden - 139 reacties
Privacy First: Voortdurende monitoring banken...8 uur geleden - 53 reacties
Laatste reacties
- Privacy First: Voortdurende monitor...
Van een financiële surveillancestaat is pas sprake als elke...
27 minuten geleden door marian_cda
- OM moet namen van kritische psychia...
Wat hier onderbelicht blijft: die namen geven de ouders miss...
27 minuten geleden door zuster_ann
- Italiaanse hub slaat brug naar Amst...
Kijk, de echte test is niet of Italië en Amsterdam elkaar op...
27 minuten geleden door rick_crypto
- Pas op: Auto's in Rotterdam zijn ma...
En ondertussen wordt vooral de individuele autobezitter vert...
1 uur geleden door sophie_uva
- Verdachte achter bankhelpdeskfraude...
Lok-opa klinkt grappig, maar blijkbaar is het nodig omdat de...
1 uur geleden door wakker_wilma
- Christophe Laporte drie jaar langer...
Laporte is precies zo’n renner die je pas mist als hij er ni...
1 uur geleden door frans_dansen
- Nederland biedt weer subsidie voor...
Wat moet je met een scan als je daarna geen geld hebt voor d...
1 uur geleden door mirjam_zorg
- Benzine bereikt nieuwe recordprijs...
Bij ons op het werk rijden een paar collega’s al minder naar...
1 uur geleden door monique_hb

Feit blijft: die infostealers zijn vaak gewoon een lullige crack of nep-update, en dan ben je niet alleen je mail kwijt maar ook je zorgportaal, DigiD en soms zelfs je bank. Zet overal 2FA aan (liefst via een authenticator), wachtwoordmanager gebruiken en check even haveibeenpwned, ik zie in de praktijk echt mensen met stress en slapeloze nachten na identiteitsfraude. En politie haalt er twee offline, prima, maar er draaien er morgen weer tien… dus basis-hygiëne op je eigen devices blijft key.
Ja jong, mooi dat ze die rommel offline halen, maar ik word vooral gek van al die bedrijven die na een datalek doen alsof het “alleen mailadressen” zijn en ge kunt fluiten naar hulp. en intussen moet de gewone mens weer alles zelf uitzoeken en uren in de wacht, politie of niet.
Mooi dat ze die boel offline trekken, maar het blijft dweilen zolang de “markt” erachter gewoon winstgevend is: gestolen logins zijn een grondstof, net als oud ijzer. Enerzijds roepen we tegen burgers: wees hygiënisch, anderzijds laten we hosting, domeinregistrars en cryptobetalingen vaak veel te lang wegkijken tot er een politieteam met persbericht komt. En dan dat scheve risico: hoogopgeleiden met IT-baan fixen het met een manager en 2FA, maar mensen met schulden/taalstress klikken één keer mis en zijn maanden bezig met bank, toeslagen, incasso’s… dat is gewoon digitale klassenjustitie. Pak die keten aan en regel standaard herstelhulp, want “u had maar beter moeten opletten” is echt te makkelijk, te makkelijk.
Goed dat ze die C2/infra platleggen, maar de echte pijn zit bij vendors die nog steeds “download onze PDF viewer” pushen en alles op dezelfde Windows-user laten draaien. Simpel: draai je dagelijkse werk in een non-admin account, zet app-whitelisting/SmartScreen aan en blokkeer password-stealers door je browser/OS up-to-date te houden; politie kan boeven vangen, maar jij hoeft ze niet admin-rechten te geven. En ja, “miljoenen accounts” klinkt stoer, maar als je overal passkeys/FIDO2 had was die buit ineens een stuk minder waard.
Kijk, iedereen doet alsof “politie haalt malware offline” het eindspel is, maar die gestolen logins zijn allang verpakt en doorverkocht alsof het futures zijn: je trekt 2 infostealers uit de markt en de prijs van creds schiet even omhoog door schaarste, meer risicopremie = meer boefjes die instappen. En let vooral op je crypto-exchanges/PayPal, daar is 1 gesnatchte sessiecookie vaak al genoeg om je saldo te laten verdwijnen voordat je “wachtwoord wijzigen” kunt typen.