ID.nl logo
Alles wat we weten over de grote hack op LinkedIn
© Reshift Digital
Huis

Alles wat we weten over de grote hack op LinkedIn

Vorige maand werd bekend dat er tijdens een hack op LinkedIn miljoenen gegevens van gebruikers waren gestolen. Inmiddels zijn er veel meer hacks geweest, krijgen gebruikers LinkedIn-spam, en wordt hen aan alle kanten aangeraden om wachtwoorden te veranderen. Hoe zit dat precies? We zetten onder elkaar wat er precies bekend is over de grote hack op LinkedIn en wat je ertegen kunt doen.

Het gaat in dit geval om de grote hack op LinkedIn die in 2012 al aan het licht kwam. Destijds was het al groot nieuws: 6 miljoen (onversleutelde) emailadressen en wachtwoorden werden gestolen, indertijd aan gigantisch aantal.

Nu, 4 jaar later, blijkt er veel meer data te zijn buitgemaakt. Dat kwam voor het eerst naar buiten bij Motherboard, dat berichtte dat er maar liefst 117 miljoen gegevens waren buitgemaakt. Inmiddels heeft LinkedIn de hack bevestigd.

Wat weten de hackers?

Er is nog veel onduidelijk over de hack, zoals wie er achter de aanval zit. Op dit moment weten we in ieder geval dat er 167 miljoen accounts zijn gestolen. Daarvan zijn bij 117 miljoen accounts zowel het email als het wachtwoord bekend.
 

Omdat de hack zo lang onopgemerkt bleef, is het maar raden wat de hackers allemaal weten

Of er andere informatie is bemachtigd, is dus nog niet duidelijk. Het wordt ook door LinkedIn zelf niet uitgesloten, zeker ook omdat de grote diefstal ruim 4 jaar onopgemerkt is gebleven. Echter: De hackers bieden alleen de wachtwoorden en gebruikersnamen aan en geen andere informatie, dus lijkt het niet logisch dat er andere gegevens bij zouden zitten.

De hackers hebben de informatie doorverkocht. Dat gebeurde op het dark web, een ontraceerbaar deel van het internet waar veel illegale marktplaatsen te vinden zijn. Daar werden alle gegevens voor 5 bitcoin verkocht, omgerekend zo'n € 2,500,-.

Opvallend is dat LinkedIn de gegevens niet erg goed beveiligde. Zo waren de wachtwoorden versleuteld met een SHA1-algoritme (wat makkelijk te kraken is), en er werd geen salt toegevoegd aan de wachtwoorden (met een 'salt' wordt een opgeslagen wachtwoord langer gemaakt zodat het moeilijker te kraken is met een brute force-aanval).

De data kwam onder andere terecht bij een zoekmachine voor gestolen data, LeakedSource. Dat zei ruim 90% van de wachtwoorden binnen 72 uur gekraakt te hebben.

Meer hacks in de toekomst?

Er is een kans dat ook andere diensten gehackt waren

Opvallend is dat de hack op LinkedIn niet de enige is die er de afgelopen tijd heeft plaatsgevonden. Ook het voornamelijk Amerikaanse MySpace bleek gehackt, waarbij meer dan 300 miljoen gebruikersnamen en wachtwoorden werden buitgemaakt. Ook het blogplatform Tumblr bleek geraakt.

Opvallend is dat het gaat om relatief oude gegevens. MySpace was al een paar jaar geleden over zijn hoogtepunt heen, en de gegevens van Tumblr zijn ook al oud.

Sommige beveiligingsonderzoekers denken dan ook dat er in de toekomst nog meer hacks aan zitten te komen. Hoog tijd om dus nog twieven naar je gegevens te kijken!
 

-

De gevolgen

Dat er zoveel gegevens op straat liggen, is ernstig. Toch is het goed dat er al snel bekend werd dat de gegevens te koop stonden. Daardoor kunnen we nu op tijd onze wachtwoorden veranderen, al is dat ook wel wat aan de late kant.

De Fraudehelpdes waarschuwt voor phishing-berichten

Inmiddels hebben andere diensten zoals Netflix een waarschuwing gestuurd naar mensen van wie hetzelde emailadres bij de LinkedIn-hack werd gestolen.

Daarnaast wordt de gestolen database inmiddels ook al misbruikt voor spam. Zo waarschuwen beveiligingsbedrijven en de Fraudehelpdesk voor phishing-mails die worden verstuurd naar aanleiding van de hack. In die phishing-mails zit ransomware. Mogelijk worden er de komende maanden nog veel meer van zulke mails verstuurd.

Opvallend is overigens dat de hackers in de phishing-berichten niet alleen de naam van de ontvanger zetten, maar ook de namen van bedrijven van slachtoffers. Ze hebben dus wel heel goed gekeken naar de inhoud...

Wat kan ik doen?

De hack op LinkedIn is één van de grootste datalekken aller tijden, en als je het sociale netwerk ooit gebruikte is er een goede kans dat je erdoor getroffen bent. Je kunt dat verifiëren op HaveIBeenPwnd.com, een website die bijhoudt welke websites worden gehackt. Hoe HaveIBeenPwnd werkt en van wie de site is kun je lezen in onze workshop erover.

Verander zo snel mogelijk je wachtwoorden!

Misschien sta je nog wel met een oud emailadres in de database of kun je het om de één of andere reden niet terugvinden op de website. Ook in dat geval is het nog steeds verstandig je wachtwoorden ook op andere sites te veranderen.

Zet voor de zekerheid ook tweestapsverificatie aan. Daarbij krijg je een sms'je als extra beveiligingslaag naast je wachtwoord, zodat een hacker met alleen je gebruikersnaam en wachtwoord niet zomaar je account binnen komt.

Let er overigens ook op dat LinkedIn niet de enige dienst is waar je tweestapsverificatie aan kunt zetten. Dat kan ook bij Gmail, Outlook, Facebook, Twitter, en heel veel meer diensten. Wel zo veilig.

▼ Volgende artikel
Geen zin in AI-reacties van Google? Zo krijg je weer echte zoekresultaten
Huis

Geen zin in AI-reacties van Google? Zo krijg je weer echte zoekresultaten

Wanneer je iets opzoekt via Google, verschijnt er steeds vaker een automatisch gegenereerd antwoord bovenaan de resultaten. Dat gebeurt niet bij elke zoekopdracht, maar alleen als Google denkt dat het handig is. Vind je die slimme assistent wat te aanwezig of niet altijd even betrouwbaar? Met deze drie tips kun je AI-antwoorden eenvoudig omzeilen.

Dit gaan we doen

In dit artikel lees je hoe je de automatisch gegenereerde samenvattingen van Google kunt vermijden. We bekijken drie concrete methodes: het gebruik van "-AI" bij je zoekopdracht, het toepassen van een speciaal webfilter via de URL of Site-Search, en het installeren van een browserextensie. Je krijgt stap-voor-stap uitleg zodat je zelf bepaalt hoe je zoekt.

Lees ook: Geconcentreerd werken doe je met deze handige Chrome-extensies

Tip 1: -AI

Het is niet mogelijk om de AI-overzichten van Google definitief uit te schakelen, maar je kunt ze wel onderdrukken. Probeer het om te beginnen eens door op je smartphone of laptop-AI te typen voor of achter de zoekterm die je ingeeft. Als je bijvoorbeeld de opdracht "Waarom zou ik een warmtepomp nemen?" intikt, dan reageert Google eerst met een AI-overzicht. Als je "Waarom zou ik een warmtepomp nemen? -AI" typt, dan is het AI-antwoord verdwenen.

Probeer eerst -AI achter je zoekopdracht te typen.

Tip 2: Webfilter in Google

Een tweede manier is door het webfilter &udm=14toe te voegen aan de url. Komt er een door AI gegenereerd antwoord op je zoekvraag? Plak dan &udm=14 achter de ontstane url in de adresbalk van de browser om ervoor te zorgen dat de AI-reactie verdwijnt. Je kunt ook in Chrome via de Instellingen / Zoekmachine / Zoekmachines en Site Search beheren de aangepaste Google-gegevens ingeven in het vak Site Search.  https://www.google.com/search?q=%s&udm=14. Het achtervoegsel zorgt ervoor dat zoekopdrachten altijd met het webfilter worden uitgevoerd. Je geeft dan ook een snelkoppeling in (een woord), dat typ je dan in de zoekbalk voordat je je zoekopdracht ingeeft.

Een andere manier is de zoekopdracht in te geven op www.startpage.com. Hier kun je Google gebruiken via een omweg, zodat je minder persoonlijke gegevens deelt en tegelijk AI-overzichten vermijdt.

Zorg dat je deze gegevens in Site Search ingeeft.

Tip 3: Extensies

Om korte metten te maken met AI kun je in Chrome een browserextensie installeren. De Chrome-extensies Hide Google AI Overviews,Turn Off AI Overview en Bye Bye Google AI zijn gratis. Open de Chrome Webstore en type de naam van de extensie in het zoekvak. Selecteer de gewenste extensie en klik op de blauwe knop Toevoegen aan Chrome. Bevestig dat je de extensie wilt toevoegen. Wil je achteraf de extensie alsnog verwijderen, dan klik je op de drie puntjes van de rechterbovenhoek en kies je Extensies / Extensies beheren. Daarna kom je in het overzicht van alle extensies die in Chrome geïnstalleerd zijn en kun je de knop Verwijderen gebruiken.

Een gemakkelijke manier is natuurlijk een extensie installeren.

Extensies, maar dan anders

(Zei iemand: "Dat is er met de haren bijgesleept"?)
▼ Volgende artikel
Black Friday bij Simyo: hoge kortingen én tot 40 euro cashback via CashbackXL
Huis

Black Friday bij Simyo: hoge kortingen én tot 40 euro cashback via CashbackXL

Wie deze Black Friday écht wil besparen op zijn mobiele abonnement, komt al snel uit bij de combinatie Simyo en CashbackXL. Want waar de meeste providers één losse korting aanbieden, stapel je hier twee voordelen op elkaar: scherpe Black Friday-prijzen én een royale cashback. Zo wordt mobiel internetten ineens verrassend goedkoop, zonder dat je hoeft in te leveren op snelheid of flexibiliteit.

Black Friday is hét moment om je mobiele abonnement eens goed onder de loep te nemen. Dit jaar pakt Simyo extra groot uit met tot 75 procent korting op alle internetbundels, en wie via CashbackXL bestelt, krijgt daarbovenop tot 40 euro cashback. Een combinatie die de sowieso al betaalbare provider tijdelijk nóg aantrekkelijker maakt.

Tot 75 procent korting op databundels

Tijdens de Black Friday-periode verlaagt Simyo de prijzen van al zijn databundels van 2 tot 30 GB. Bij een tweejarig contract geldt de korting 12 maanden, bij een eenjarig contract 6 maanden. Na deze periode betaal je weer de standaardprijs (die gelukkig ook vrij laag is). Omdat Simyo zijn bundels maandelijks laat aanpassen, profiteer je gedurende je volledige kortingsperiode ook als je van bundel wisselt.

De actietarieven liggen opvallend laag. Zo kost de databundel van 30 GB tijdelijk 1,50 euro in plaats van 7 euro, en betaal je voor 2 GB tijdelijk slechts 50 cent per maand. Wie veel belt, kan voor 1 euro extra per maand onbeperkt bellen toevoegen. Klanten met KPN-thuisinternet krijgen via Simyo Compleet bovendien 10 GB extra data per maand cadeau.

Extra besparen via CashbackXL

Wie deze Black Friday-kortingen wil combineren met cashback, moet via CashbackXL doorklikken naar Simyo. Afhankelijk van je keuze ontvang je:

  • 40 euro cashback bij een nieuw tweejarig sim-only-abonnement

  • 30 euro cashback bij een eenjarig sim-only of een abonnement met telefoon

  • 25 euro cashback bij een verlenging

  • 2,50 tot 20 euro cashback bij prepaid-opwaarderingen

De spelregels

CashbackXL werkt eenvoudig, maar er zijn een paar belangrijke regels om rekening mee te houden. Wie deze stappen volgt, krijgt zijn cashback vrijwel altijd zonder problemen uitgekeerd.

Zoals we hierboven al hebben gemeld, moet je via CashbackXL doorklikken naar Simyo en in dezelfde sessie je bestelling afronden. Dat betekent: niet tussendoor de pagina sluiten of later terugkomen via een andere link. Daarnaast moeten cookies geaccepteerd worden en mag er géén adblocker actief zijn, omdat die de benodigde tracking tegenhouden.

Ook belangrijk: gebruik géén andere kortingscodes tijdens je bestelling, want die kunnen ervoor zorgen dat je cashback wordt afgekeurd. De cashback wordt volgens CashbackXL meestal binnen tien minuten bevestigd, en de daadwerkelijke uitbetaling volgt doorgaans binnen twee maanden. Houd er verder rekening mee dat er geen cashback wordt uitgekeerd bij abonnementen waarvan het maandbedrag onder de 5 euro ligt.

Waarom Simyo?

Simyo maakt gebruik van het 5G-netwerk van KPN, met snelheden tot 300 Mbit/s. Daarbij kun je elke maand je bundels aanpassen en optioneel een dataplafond instellen, zodat internet automatisch stopt wanneer je bundel op is. Je zit dus niet alleen voordelig, maar ook flexibel en veilig.

Volgens CashbackXL loopt de complete Black Friday-actie, inclusief cashback, door tot en met 7 december 2025. Daarna vervallen zowel de extra hoge kortingen op de databundels als de verhoogde cashback-bedragen. Wees er dus snel bij!