Dienstmededeling: Datalek bij Bokt.nl

Moderators: NadjaNadja, Essie73, Muiz, Polly, Telpeva, ynskek

Toevoegen aan eigen berichten
 
 
BartVB
Eigenaar

Berichten: 42664
Geregistreerd: 08-01-01
Woonplaats: Arnhem

Dienstmededeling: Datalek bij Bokt.nl

Link naar dit bericht Geplaatst door de TopicStarter : Vandaag, 11:48

Beveiligingsmelding
Datalek bij Bokt.nl — wat je moet weten

Dit is zeker niet iets dat we hadden gepland voor het vieren van ons 25-jarig jubileum: het aankondigen van een hack. In de afgelopen 25 jaar zijn er vele duizenden pogingen gedaan om de site te hacken en gegevens te stelen. Voor zover we weten is dat nog nooit eerder gelukt.

Helaas hebben we afgelopen nacht ontdekt dat iemand gisteren een gaatje in de beveiliging heeft gevonden. Hierdoor zijn, van een deel van de gebruikers, het e-mailadres en het gehashte wachtwoord gestolen. Ongelooflijk vervelend, dit is iets waarvan je hoopt dat het je nooit overkomt.

Wat is er precies gebeurd?
Het lijkt sterk op een geautomatiseerde algemene aanval, gericht op het zoeken van zwakheden in software op internet. De aanvaller heeft gebruikersnamen niet buitgemaakt, en de gestolen gegevens zijn niet gebruikt om in te loggen op Bokt.nl zelf. Het lek is inmiddels gedicht en de aanvaller geblokkeerd. Omdat de gebruikersnamen niet zijn buitgemaakt, heeft de hacker geen toegang gekregen tot de Bokt-profielen. Om in te loggen op Bokt heb je namelijk een combinatie gebruikersnaam + wachtwoord nodig en daar beschikt de hacker niet over.

Gestolen gegevens kunnen worden verkocht of gebruikt om op andere sites in te breken, we hebben aanwijzigingen dat dit laatste al gebeurt. Vandaar dat het wijzigen van hergebruikte wachtwoorden zo belangrijk is!

Wat moet je nu doen?

  • Wijzig je wachtwoord op Bokt.nl -> doe dit meteen na het lezen van dit bericht
  • Gebruik je hetzelfde wachtwoord ergens anders? Wijzig het daar ook meteen naar iets unieks.
  • Controleer of je e-mailadres in je profiel nog up-to-date is, via dezelfde pagina hierboven.
  • Overweeg een wachtwoordmanager: Proton Pass, BitWarden en 1Password zijn goede opties, maar ook de ingebouwde manager van je browser of besturingssysteem werkt prima.

Wat doen wij?
We lichten de code van de site nogmaals door, scherpen de firewall aan en breiden de detectiesystemen uit. Er gaat ook een melding naar de Autoriteit Persoonsgegevens van dit datalek en we sturen getroffen gebruikers een e-mail. Wachtwoorden van gebruikers die hun wachtwoord na het lek niet hebben gewijzigd, worden over enige tijd automatisch gereset.

Onze oprechte excuses voor wat er is gebeurd en onze dank voor de hulp van gebruiker PascalB! Laat het ons alsjeblieft weten als je vragen hebt, of als we je ergens bij kunnen helpen.

rien10
Berichten: 18701
Geregistreerd: 01-06-10

Re: Dienstmededeling: Datalek bij Bokt.nl

Link naar dit bericht Geplaatst: Vandaag, 11:50

Dank je voor je snelle en eerlijke communicatie.

prompter

Berichten: 16804
Geregistreerd: 28-09-02

Re: Dienstmededeling: Datalek bij Bokt.nl

Link naar dit bericht Geplaatst: Vandaag, 11:52

Dank, wachtwoord gelijk gewijzigd!

Cynn
Fotograaf

Berichten: 15129
Geregistreerd: 29-06-05
Woonplaats: Flevoland

Re: Dienstmededeling: Datalek bij Bokt.nl

Link naar dit bericht Geplaatst: Vandaag, 11:56

Ach wat vervelend, dank jullie wel voor het direct communiceren. +:)+ Wachtwoord gelijk gewijzigd.

Sosha

Berichten: 3249
Geregistreerd: 31-03-04
Woonplaats: Waarland

Re: Dienstmededeling: Datalek bij Bokt.nl

Link naar dit bericht Geplaatst: Vandaag, 11:57

Tsja, wie wordt er nu niet gehackt vandaag de dag ? Vervelend.
Wachtwoord gewijzigd.

Yummy

Berichten: 604
Geregistreerd: 01-04-20
Woonplaats: Drenthe

Re: Dienstmededeling: Datalek bij Bokt.nl

Link naar dit bericht Geplaatst: Vandaag, 12:02

Oei. Bedankt voor de communicatie, vanwaar het wachtwoord wijzigen als er geen gebruikersnamen zijn buit gemaakt?

Lielle

Berichten: 66543
Geregistreerd: 12-01-01

Re: Dienstmededeling: Datalek bij Bokt.nl

Link naar dit bericht Geplaatst: Vandaag, 12:03

ik kan op de link mijn wachtwoord niet wijzigen, zie alleen de optie om mijn huidige wachtwoord in te vullen

Mandyy

Berichten: 31499
Geregistreerd: 09-06-02
Woonplaats: Barneveld

Re: Dienstmededeling: Datalek bij Bokt.nl

Link naar dit bericht Geplaatst: Vandaag, 12:04

Wachtwoord is gewijzigd. Veel dank voor het melden.

xSagan
Berichten: 1486
Geregistreerd: 27-08-15

Link naar dit bericht Geplaatst: Vandaag, 12:06

Yummy schreef:
Oei. Bedankt voor de communicatie, vanwaar het wachtwoord wijzigen als er geen gebruikersnamen zijn buit gemaakt?


Dat is voor dezekerheid een extra beveiliging.:)
Hier nog wat ruzie met wachtwoord wijzigen, maar dat komt wel goed.

Dank voor het waarschuwen! Kunnen veel bedrijven van leren.:)

Lau07
Moderator

Berichten: 2611
Geregistreerd: 10-07-13

Link naar dit bericht Geplaatst: Vandaag, 12:07

Yummy schreef:
Oei. Bedankt voor de communicatie, vanwaar het wachtwoord wijzigen als er geen gebruikersnamen zijn buit gemaakt?


Omdat veel mensen dezelfde wachtwoorden gebruiken voor verschillende accounts. En door de combinatie e-mail + wachtwoord komen ze wellicht bij andere accounts wél binnen als daar dezelfde combinatie wordt gebruikt om een account te beheren. Het advies is dan ook om niet alleen het wachtwoord op Bokt te wijzigen, maar om in het geval waarin je dit wachtwoord ook voor andere accounts gebruikt, de wachtwoorden van al deze accounts te wijzigen.

MarlindeRooz

Berichten: 40373
Geregistreerd: 27-02-10

Link naar dit bericht Geplaatst: Vandaag, 12:07

Ik had al een uniek wachtwoord. Wachtwoorden hergebruiken is sowieso bijzonder onverstandig. Maar heb hem sowieso even gewijzigd.

Ook als het wachtwoord KoningJoziBokt123 is en ergens anders KoningJoziSecondlove. Dan is het echt alsnog heel gevaarlijk. Hopelijk gaan mensen dat snel begrijpen. En is hacken niet meer zo interessant.

BartVB
Eigenaar

Berichten: 42664
Geregistreerd: 08-01-01
Woonplaats: Arnhem

Link naar dit bericht Geplaatst door de TopicStarter : Vandaag, 12:09

@Yummy; omdat er nog geen gebruikersnamen zijn achterhaald voor zover we weten.

We hebben in het verleden regelmatig gebruikers gehad waarvan ergens anders een gedeeld wachtwoord is gelekt en waar vervolgens mee is ingelogd op Bokt.nl om spam te plaatsen. Vooral het plaatsen van een link in een onderschrift is daarbij populair.

Dat zie we nu nog niet gebeuren. Maar bij sommige Bokt accounts is het vrij makkelijk om de gebruikersnaam te raden.

Maar inderdaad, het risico voor de profielen op Bokt.nl is relatief laag. Wachtwoord op Bokt wijzigen is vooral een extra maatregel. Ik zou wel veel prioriteit geven aan het veranderen van je wachtwoord op sites waar je hetzelfde wachtwoord gebruikt als op Bokt. Bij veel sites/apps kan je namelijk inloggen met je email adres.

@Lielle; als het goed is krijg je een knop met 'Wachtwoord wijzigen:' met daaronder 'Huidige wachtwoord'?

karuna
Drukke kabouter

Berichten: 42893
Geregistreerd: 14-05-03
Woonplaats: Ergens waar het rustig is FrNl

Link naar dit bericht Geplaatst: Vandaag, 12:12

Gelukkig is mijn wachtwoord alleen voor bokt dat scheelt. Maar ellendig dit. Vooral omdat je niet weet wie het is geweest -O-

Maar inderdaad bedankt voor de openheid. Dan weet je meteen waar je aan toe bent. :j

_San87_

Berichten: 49377
Geregistreerd: 18-05-09
Woonplaats: Het bos

Re: Dienstmededeling: Datalek bij Bokt.nl

Link naar dit bericht Geplaatst: Vandaag, 12:13

Waarom staat dit niet groot op de voorpagina?

Lielle

Berichten: 66543
Geregistreerd: 12-01-01

Link naar dit bericht Geplaatst: Vandaag, 12:15

Nee, die krijg ik dus niet.

ucp.php?i=161 wordt
Afbeelding

na klikken op wijzigen achter email adres
Afbeelding

Dais_

Berichten: 4871
Geregistreerd: 06-03-05
Woonplaats: Zeeuws-Vlaanderen

Link naar dit bericht Geplaatst: Vandaag, 12:16

_San87_ schreef:
Waarom staat dit niet groot op de voorpagina?



Of als pop-up melding oid! Dit is wel serieus!

BartVB
Eigenaar

Berichten: 42664
Geregistreerd: 08-01-01
Woonplaats: Arnhem

Link naar dit bericht Geplaatst door de TopicStarter : Vandaag, 12:16

@San87/@Dais_; dat komt nog. Eerst hier op Boktzaken om te kijken of jullie tegen problemen aanlopen. Als hier geen gekke problemen zijn (nog even bezig met wat Lielle aangeeft) dan wordt dit duidelijker aangekondigd.

Dit om te voorkomen dat heel veel mensen allemaal tegelijk tegen hetzelfde probleem aanlopen en we nog meer chaos krijgen :oo

jokari

Berichten: 9187
Geregistreerd: 06-06-04
Woonplaats: thuis

Re: Dienstmededeling: Datalek bij Bokt.nl

Link naar dit bericht Geplaatst: Vandaag, 12:18

probleemloos kunnen wijzigen, dank voor de melding

mala26

Berichten: 5343
Geregistreerd: 05-02-13

Link naar dit bericht Geplaatst: Vandaag, 12:18

Dank jullie wel voor het doorgeven. Helaas gebeuren dit soort dingen.
Ik zal mn ww wijzigen.

karuna
Drukke kabouter

Berichten: 42893
Geregistreerd: 14-05-03
Woonplaats: Ergens waar het rustig is FrNl

Re: Dienstmededeling: Datalek bij Bokt.nl

Link naar dit bericht Geplaatst: Vandaag, 12:21

Moeiteloos kunnen wijzigen, ik zit wel op bokt 4

Marcella

Berichten: 43572
Geregistreerd: 24-04-01
Woonplaats: Ergens onder een brug.

Re: Dienstmededeling: Datalek bij Bokt.nl

Link naar dit bericht Geplaatst: Vandaag, 12:25

Moet eerst e mailadres wijzigen, want die erin staat gebruik ik niet meer.

En dat wijzigen lukt al niet.

Petpa

Berichten: 3947
Geregistreerd: 13-07-09

Link naar dit bericht Geplaatst: Vandaag, 12:25

Ik zou graag mn wachtwoord willen weten om te checken of ik die vaker gebruik...

Als ik klik op "wachtwoord wijzigen" in het openingsbericht.
Dan staat bij mijn huidige wachtwoord "******"
Hoe kan ik mijn wachtwoord zien?

Polly
Moderator Algemeen

Berichten: 26597
Geregistreerd: 09-04-01

Link naar dit bericht Geplaatst: Vandaag, 12:27

Marcella schreef:
Moet eerst e mailadres wijzigen, want die erin staat gebruik ik niet meer.

En dat wijzigen lukt al niet.


Stuur even een mail naar support@bokt.nl dan helpen zij je verder met het wijzigen van je email

Ineke2

Berichten: 35281
Geregistreerd: 09-01-01
Woonplaats: Omgeving Rotterdam

Link naar dit bericht Geplaatst: Vandaag, 12:27

Bedankt voor het melden. Ik heb gelijk mijn wachtwoord gewijzigd.

DuoPenotti

Berichten: 45724
Geregistreerd: 14-01-21
Woonplaats: Tussen de Limburgse velden met uitzicht op de Brabantse.

Link naar dit bericht Geplaatst: Vandaag, 12:28

Bedankt voor dit te laten weten.
Misschien kan het ook in een banner?
Niet iedereen komt op FZ.