Home » Kennisbank pagina's » Je ontvangt een melding dat je wachtwoord is gelekt, wat nu?
Je krijgt een melding van Google, Microsoft of een beveiligingstool: je wachtwoord is gevonden in een datalek.
Dat betekent niet direct dat iemand toegang heeft tot je account. Maar het betekent wel dat je snel moet handelen. Zeker als je hetzelfde wachtwoord op meerdere plekken gebruikt.
In dit artikel lees je welke stappen je direct moet nemen en waar je extra op moet letten.
Bij een datalek worden gebruikersgegevens buitgemaakt van een website of online dienst.
Dat kunnen zijn:
Criminelen gebruiken die gegevens vervolgens om in te loggen op andere accounts. Dat gebeurt vaak automatisch.
Gebruik je hetzelfde wachtwoord voor meerdere diensten? Dan neemt het risico snel toe.
Begin met het account waarvoor je de melding hebt gekregen.
Kies een wachtwoord dat:
Vermijd kleine variaties zoals:
Winter2024 → Winter2025
Welkom01! → Welkom02!
Dat lijkt veiliger dan het is.
Gebruik je hetzelfde wachtwoord ook voor andere accounts? Pas die dan direct aan.
Denk aan:
Een medewerker gebruikt hetzelfde wachtwoord voor een webshop en Microsoft 365.
De webshop krijgt een datalek. Daarna proberen aanvallers dezelfde gegevens automatisch op Microsoft 365.
Dat gebeurt in de praktijk regelmatig.
Neem telefonisch contact op en krijg meteen een expert aan de lijn die je verder helpt.
Stuur een berichtje en we reageren zo spoedig mogelijk.
Soms blijven apparaten of apps ingelogd, ook na een wachtwoordwijziging.
Controleer daarom:
Meld onbekende sessies direct af.
Met multi-factor authenticatie (MFA) voeg je een extra beveiligingslaag toe.
Bijvoorbeeld via:
Daardoor is een gelekt wachtwoord alleen meestal niet genoeg om toegang te krijgen.
Voor Microsoft 365 is MFA inmiddels eigenlijk standaardbeveiliging.
Controleer na een datalek extra goed op:
Aanvallers proberen soms mailboxregels aan te maken om ongemerkt mee te lezen.
Niet elk datalek ontstaat binnen je eigen organisatie.
Vaak worden gegevens buitgemaakt via:
Daardoor raken zakelijke accounts indirect kwetsbaar.
In grotere organisaties is het lastig om dit handmatig te volgen.
Daarom kiezen steeds meer bedrijven voor actieve monitoring via een SOC-dienst (Security Operations Center). Daarmee worden verdachte logins, gelekte accounts en afwijkend gedrag continu gecontroleerd.
Vaak kan er al worden ingegrepen voordat gebruikers zelf iets merken.
Een melding over een gelekt wachtwoord moet je altijd serieus nemen.
Belangrijkste stappen:
Vooral hergebruik van wachtwoorden blijft een groot risico. Structurele monitoring en goed accountbeheer helpen om problemen eerder te signaleren en schade te beperken.
Dit probleem speelt wanneer bestanden op je laptop niet verschijnen in OneDrive, SharePoint of Teams, of wanneer collega’s jouw laatste wijzigingen niet zien. Vaak kun je zelf al een aantal eenvoudige controles doen voordat je hulp inschakelt.
Stappen om OneDrive-synchronisatie te controleren
Merk je dat OneDrive of SharePoint vol raakt, bestanden lastig te vinden zijn of oude mappen blijven rondzwerven? Dan is het tijd om bestanden op te ruimen. Dat helpt medewerkers sneller werken en voorkomt dat opslag ongemerkt blijft groeien. Dit artikel helpt gewone gebruikers om veilig te controleren wat weg kan, zonder zomaar belangrijke bedrijfsinformatie te verwijderen.
Let op: verwijder alleen bestanden waarvan je zeker weet dat ze niet meer nodig zijn. Twijfel je? Vraag de eigenaar van het bestand of je leidinggevende voordat je iets definitief opruimt.
1. Open OneDrive of SharePoint via je browser en ga naar de map waarin je wilt opruimen.
2. Sorteer de bestanden op ‘Gewijzigd op’. Zo zie je welke bestanden al lang niet meer zijn aangepast.
3. Controleer eerst oude downloads, tijdelijke bestanden, dubbele documenten en mappen met namen zoals ‘kopie’, ‘oud’ of ’test’.
4. Open een bestand kort voordat je het verwijdert. Controleer of het echt niet meer nodig is en of er geen recente informatie in staat.
5. Verplaats twijfelgevallen naar een tijdelijke map met een duidelijke naam, bijvoorbeeld ‘Te controleren – juni 2026’.
6. Verwijder bestanden waarvan zeker is dat ze weg mogen. In Microsoft 365 komen verwijderde bestanden meestal eerst in de prullenbak terecht.
7. Controleer de prullenbak alleen als je zeker weet dat bestanden definitief weg mogen. Laat dit bij twijfel aan de beheerder of verantwoordelijke persoon over.
8. Maak daarna de mapstructuur eenvoudiger. Geef mappen duidelijke namen en verwijder lege mappen die niemand meer gebruikt.
Meervoudige verificatie, vaak MFA genoemd, vraagt naast je wachtwoord om een extra bevestiging. Bijvoorbeeld via de Microsoft Authenticator-app. Dit helpt voorkomen dat iemand met alleen jouw wachtwoord kan inloggen. Dit artikel helpt gewone gebruikers om MFA in te stellen voor hun eigen Microsoft 365-account.