Datalek bij de HAN

De hogeschool van Arnhem en Nijmegen (HAN) werd vorige week getroffen door een cyberaanval. De exacte oorzaak van het incident is nog niet bekend, maar de aanvaller maakte hierbij mogelijk gebruik van een kwetsbaarheid in één van de servers van de onderwijsinstelling. De dader heeft als gevolg toegang verkregen tot de persoonsgegevens van honderdduizenden (oud-)studenten en medewerkers, en eist nu en geldbedrag in ruil voor het veiligstellen van de verkregen data.

Vorige week werd gemeld dat de gestolen data onder andere namen, e-mailadressen en andere informatie die mogelijk ooit is ingevuld via formulieren op de website bevat. Later maakte aanvaller bekend ook over plain text (direct leesbare) wachtwoorden te beschikken.

Nadat de hogeschool weigerde het losgeld te betalen, plaatste de dader vandaag een bestand met namen, geboortedata, telefoonnummers, woonadressen, e-mailadressen en onversleutelde wachtwoorden online. De wachtwoorden zijn voornamelijk van oud-studenten van de HAN.

Datalek illustratie

De HAN heeft direct een onderzoek gestart naar de oorzaak van het lek en naar welke gegevens erbij betrokken zijn. Het onderzoek is nog gaande, maar de hogeschool heeft het lek al gemeld bij de Autoriteit Persoonsgegevens en alle betrokken (oud-)studenten en medewerkers worden zo spoedig mogelijk benaderd over het incident.

Wat zijn de gevolgen?

De gevolgen van een dergelijke datalek of misbruik van toegang tot informatie kunnen groot zijn. De wachtwoorden die in dit datalek betrokken zijn, waren namelijk niet versleuteld en zijn dus direct leesbaar. Wanneer iemand hetzelfde wachtwoord gebruikt voor meerdere accounts (voor bijvoorbeeld social media of accounts voor werk), kunnen kwaadwillenden deze gelekte wachtwoorden misbruiken om toegang te krijgen tot verschillende accounts met hetzelfde wachtwoord.

Daarnaast kunnen internetcriminelen deze gegevens misbruiken voor online fraude, zoals phishing, spoofing of WhatsApp-fraude. Hoe meer informatie ze (door middel van datalekken) over jou hebben, hoe geloofwaardiger ze kunnen overkomen.

In het onderstaande artikel lees je meer:

Wat zijn de gevolgen van datalekken en kan ik dit beperken?

Wat kun je doen?

1. Heb je ooit een account aangemaakt bij de HAN?

Dan is het belangrijk om zo snel mogelijk jouw wachtwoord te veranderen voor alle accounts waarbij je hetzelfde wachtwoord gebruikt. Zorg er hierbij voor dat al je accounts unieke, sterke wachtwoorden hebben. Hoe je die maakt, lees je hier.

Daarnaast adviseren wij om zo snel mogelijk tweestapsverificatie aan te zetten op al jouw accounts waarbij dit mogelijk is. Kies bij het activeren van de tweestapsverificatie zo veel mogelijk voor de optie om een code door middel van een authenticator applicatie zoals ‘Google Authenticator’ of ‘Microsoft Authenticator’ te ontvangen om in te loggen, in plaats van een code via een sms te ontvangen.

Is jouw account gehackt? In het onderstaande artikel leggen we uit wat je kunt doen:

Ik ben gehackt! Wat nu?

2. Wees alert voor phishing en fraude

Wij adviseren iedereen om waakzaam te zijn voor phishing en fraude via bijvoorbeeld een telefoontje, WhatsApp of via een sms.

We hebben alle relevante artikelen hiervoor op een rijtje gezet: