Voor een optimale werking van deze pagina plaatsen wij
functionele cookies. De bezoekersinformatie die we daarmee binnen krijgen zijn volledig anoniem.
Overige cookies worden pas geplaatst na jouw goedkeuring.
Functionele cookies
De websites van de Nederlandse Publieke Omroep gebruiken cookies om er voor te zorgen dat onze
websites naar behoren werken. Om te bepalen welke onderdelen van de website het meest
interessant zijn voor onze bezoekers, proberen wij continu te meten hoeveel bezoekers er op onze
website komen en welke onderdelen van de website het meest bekeken worden. Hiervoor gebruiken
wij cookies. De statistieken en overige rapportages kunnen wij niet herleiden tot personen.
Overige cookies
In deze categorie staan cookies, die niet in een van de andere categorieën van cookies te
plaatsen zijn. Het gaat hierbij om cookies die op een deel van onze sites worden gebruikt om het
sitebezoek te vergemakkelijken en de gebruikservaring te verbeteren. De artikelen en video’s die
je op onze websites bekijkt, kun je delen via social media. Bij het delen van video's wordt
gebruik gemaakt van social media cookies van de social media partijen, zodat deze je herkennen
op het moment dat je een artikel of video wilt delen. Daarnaast maken we veelvuldig gebruik van
op de pagina ingesloten (ge-embedde) content van andere social media partijen als YouTube,
Facebook, Twitter en Instagram. Bij het tonen van deze ingesloten content worden ook social
media cookies geplaatst in de browser.
Groot datalek bij VPN-diensten, gegevens van 21 miljoen gebruikers op straat
Alert
clockOval 6
VPN-verbindingen moeten internetgebruikers online bescherming bieden, maar dat blijkt niet altijd goed te gaan. Privégegevens van 21 miljoen gebruikers van GeckoVPN, SuperVPN en ChatVPN worden online aangeboden; het datalek bevat onder andere namen, inlogdata en factuurgegevens.
Eerder bleken de gegevens al op een hackerforum te staan en ze worden nu zelfs gratis aangeboden op berichtendienst Telegram, stelt website VPN Mentor. Gebruikers van de drie Android-VPN's lopen hierdoor risico.
Vorig jaar werden GeckoVPN en SuperVPN ook al getroffen door een datalek met gegevens van zo'n twintig miljoen gebruikers, maar de data van het recente lek lijken volgens VPNMentor te verschillen van het eerdere voorval.
Flinke dataset, inclusief gehashte wachtwoorden
Het datalek bevat unieke gegevens van 21 miljoen gebruikers. 'Het gaat om namen, factuurgegevens, e-mailadressen, gebruikersnamen, landnamen, willekeurig gegeneerde wachtwoordstrings en abonnementsperiode', schrijft techwebsite Security.nl. De wachtwoorden zijn gehast en willekeurig. Dit wil zeggen dat de wachtwoorden staan opgeslagen met een bepaalde encryptie, zodat ze moeilijker te kraken zijn. Al is dit niet onmogelijk.
Onderzoekers sluiten niet uit dat de hackers nog meer gegevens in hun bezit hebben, aangezien 99,5 procent van de data e-mailadressen van Gmail bevat. Mogelijk is de data van gebruikers met andere e-mailadressen dus ook nog in handen van de criminelen.
Wat als jouw gegevens mogelijk zijn gelekt?
De risico's van een datalek zijn uiteenlopend en kunnen voor slachtoffers groot zijn. Door de gegevens die buitgemaakt zijn bij het VPN-lek liggen bijvoorbeeld phishing en hacks op de loer. Daarbij zijn gebruikers van VPN's meestal extra gesteld op hun privacy en anonimiteit, wat een datalek nóg gevoeliger maakt.
Maak jij gebruik van één van deze diensten? Dan wil je allereerst misschien je wachtwoord veranderen. Heb je dit wachtwoord ook voor andere diensten gebruikt, verander het daar dan ook. Aangezien ook e-mailadressen zijn gelekt, kunnen criminelen toegang krijgen tot andere inlogomgevingen als het ze lukt de gehashte wachtwoorden te kraken. Schakel ook tweestapsverificatie in voor je accounts.
Wees verder scherp op verdachte berichten, zoals e-mails met verzoeken om geld over te maken of op een link te klikken. De combinatie van e-mailadres en volledige naam stelt oplichters in staat gerichte phishingmails te sturen.
Daarbij is het misschien verstandig op zoek te gaan naar een andere VPN-dienst. Je moet je er sowieso van bewust zijn dat jij meestal het product bent bij gratis VPN-services; de diensten verzamelen graag van alles over jou en je internetgebruik.