Bij de in 2014 opgeheven Belgische netwerksite Netlog zijn van 49 miljoen gebruikers de e-mailadressen en plaintext wachtwoorden gestolen. De diefstal vond in november 2012 plaats, maar kwam pas vorig jaar aan het licht. Het ging om data van gebruikers die voor december 2012 een account hadden aangemaakt.
Naar aanleiding van het datalek werden Netlog-gebruikers vorig jaar juli gewaarschuwd (pdf). Gebruikers die hun Netlog-wachtwoord van 2012 nog steeds voor andere websites gebruikten kregen het advies die daar meteen aan te passen. Verder werd gebruikers aangeraden om voor elke website een uniek wachtwoord te kiezen dat uit een combinatie van letters, cijfers en symbolen bestaat en minimaal 8 karakters lang is. Tevens werd geadviseerd om wachtwoorden elke 90 dagen te veranderen.
Het Nationaal Cyber Security Centrum van het ministerie van Justitie en Veiligheid en Microsoft stelden eerder al dat het periodiek wijzigen van wachtwoorden zo goed als zinloos is. De gestolen e-mailadressen zijn nu aan datalekzoekmachine Have I Been Pwned toegevoegd. Van de 49 miljoen gestolen e-mailadressen was 65 procent al via een ander datalek bij Have I Been Pwned bekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.