NCSC gaat via ‘Have I Been Pwned’ lekken onderzoeken

Het Nationaal Cyber Security Centrum (NCSC) gaat gaat met behulp van Have I Been Pwned onderzoeken of in de database e-mailadressen van ambtenaren en politici voorkomen. Dat kan erop duiden dat accounts met deze e-mailadressen toegankelijk zijn voor cybercriminelen.
Have I Been Pwned is opgezet door Troy Hunt, die zo mensen in de gelegenheid wil stellen te controleren of een of meerdere accounts van hen zijn gehackt. Als na invoer van het e-mail adres de eerste en laatste letters van een wachtwoord verschijnen, weet men dat het mis is. Men krijgt dan het advies om het wachtwoord op alle websites waar het gebruikt wordt te veranderen. Het kan bijvoorbeeld gebeuren dat een webwinkel wordt gehackt en dat men zo aan combinaties van e-mailadressen en wachtwoorden komt, die elders ook worden gebruikt. Bijvoorbeeld om in te loggen op het bedrijfsnetwerk.
Gewaarschuwd
Omdat de overheid er niet vanuit gaat dat alle ambtenaren en politici zelf de database van Have I Been Pwned gaan raadplegen, heeft het NCSC de opdracht gekregen dat te doen. Als e-mailadressen een match opleveren, wordt de betreffende persoon gewaarschuwd. Hunt juicht het initiatief van het NCSC toe en brengt daarom niets in rekening voor de samenwerking.