Kennisbank

Je ontvangt een melding dat je wachtwoord is gelekt, wat nu?

Je krijgt een melding van Google, Microsoft of een beveiligingstool: je wachtwoord is gevonden in een datalek.
Dat betekent niet direct dat iemand toegang heeft tot je account. Maar het betekent wel dat je snel moet handelen. Zeker als je hetzelfde wachtwoord op meerdere plekken gebruikt.

In dit artikel lees je welke stappen je direct moet nemen en waar je extra op moet letten.

Wat betekent een gelekt wachtwoord?

Bij een datalek worden gebruikersgegevens buitgemaakt van een website of online dienst.

Dat kunnen zijn:

  • E-mailadressen
  • Wachtwoorden
  • Gebruikersnamen
  • Telefoonnummers

Criminelen gebruiken die gegevens vervolgens om in te loggen op andere accounts. Dat gebeurt vaak automatisch.

Gebruik je hetzelfde wachtwoord voor meerdere diensten? Dan neemt het risico snel toe.

Stap 1: wijzig direct je wachtwoord

Begin met het account waarvoor je de melding hebt gekregen.

Kies een wachtwoord dat:

  • Uniek is
  • Niet eerder gebruikt is
  • Moeilijk te raden is

Vermijd kleine variaties zoals:

Winter2024 → Winter2025
Welkom01! → Welkom02!

Dat lijkt veiliger dan het is.

Stap 2: controleer andere accounts

Gebruik je hetzelfde wachtwoord ook voor andere accounts? Pas die dan direct aan.

Denk aan:

  • Microsoft 365
  • VPN-toegang
  • CRM-systemen
  • Cloudopslag
  • Privéaccounts
  • Praktisch voorbeeld

Een medewerker gebruikt hetzelfde wachtwoord voor een webshop en Microsoft 365.

De webshop krijgt een datalek. Daarna proberen aanvallers dezelfde gegevens automatisch op Microsoft 365.

Dat gebeurt in de praktijk regelmatig.

Onze experts staan voor je klaar

Telefonisch contact

Neem telefonisch contact op en krijg meteen een expert aan de lijn die je verder helpt.

Neem contact op

Stuur een berichtje en we reageren zo spoedig mogelijk.

Stap 3: meld actieve sessies af

Soms blijven apparaten of apps ingelogd, ook na een wachtwoordwijziging.

Controleer daarom:

  • Actieve sessies
  • Aangemelde apparaten
  • Recente loginlocaties

Meld onbekende sessies direct af.

Stap 4: schakel MFA in

Met multi-factor authenticatie (MFA) voeg je een extra beveiligingslaag toe.

Bijvoorbeeld via:

  • Microsoft Authenticator
  • SMS-code
  • Pushmelding

Daardoor is een gelekt wachtwoord alleen meestal niet genoeg om toegang te krijgen.
Voor Microsoft 365 is MFA inmiddels eigenlijk standaardbeveiliging.

Let op verdachte activiteit

Controleer na een datalek extra goed op:

  • Onbekende inlogpogingen
  • Vreemde mails
  • Nieuwe Outlook-regels
  • MFA-meldingen zonder aanleiding

Aanvallers proberen soms mailboxregels aan te maken om ongemerkt mee te lezen.

Waarom dit steeds vaker voorkomt

Niet elk datalek ontstaat binnen je eigen organisatie.

Vaak worden gegevens buitgemaakt via:

  • Webshops
  • Oude online accounts
  • Externe diensten
  • Privégebruik van zakelijke wachtwoorden

Daardoor raken zakelijke accounts indirect kwetsbaar.

Het belang van actieve monitoring

In grotere organisaties is het lastig om dit handmatig te volgen.

Daarom kiezen steeds meer bedrijven voor actieve monitoring via een SOC-dienst (Security Operations Center). Daarmee worden verdachte logins, gelekte accounts en afwijkend gedrag continu gecontroleerd.

Vaak kan er al worden ingegrepen voordat gebruikers zelf iets merken.

Conclusie

Een melding over een gelekt wachtwoord moet je altijd serieus nemen.
Belangrijkste stappen:

  • Wachtwoord direct wijzigen
  • Andere accounts controleren
  • Sessies beëindigen
  • MFA inschakelen
  • Verdachte activiteit controleren

Vooral hergebruik van wachtwoorden blijft een groot risico. Structurele monitoring en goed accountbeheer helpen om problemen eerder te signaleren en schade te beperken.

Lees ook:

Slechte VoIP-kwaliteit? Dit zijn de meest voorkomende oorzaken

Haperend geluid. Vertraging in gesprekken. Robotstemmen of wegvallende audio.

Bij bellen via internet, zoals VoIP of Microsoft Teams Calling zijn dit veelvoorkomende klachten. Vaak ligt de oorzaak niet bij de telefonie zelf, maar bij de netwerkverbinding erachter.

Gelukkig kun je een aantal dingen zelf controleren voordat je het probleem verder laat onderzoeken.

Waardoor ontstaat slechte VoIP-kwaliteit?

VoIP (Voice over IP) verstuurt telefoongesprekken via je internetverbinding.

Dat werkt prima, zolang het netwerk stabiel genoeg is. Problemen ontstaan meestal door:

  • Trage of instabiele wifi
  • Te weinig beschikbare bandbreedte
  • Overbelasting van het netwerk
  • Verkeerde routerinstellingen
  • Prioriteitsproblemen in het netwerk

Bij normaal internetgebruik merk je dat soms nauwelijks. Tijdens bellen wordt het direct hoorbaar.

Controleer eerst je internetverbinding

Begin bij de basis.

Controleer:

  • Of internet stabiel werkt
  • Of andere apparaten ook problemen hebben
  • Of videogesprekken eveneens haperen
  • Of downloads of back-ups tegelijk draaien

Vooral druk netwerkverkeer kan VoIP-verkeer verstoren.

Praktisch voorbeeld

Tijdens een online back-up of grote cloudsynchronisatie ontstaan haperingen in telefoongesprekken.
Internet werkt nog wel, maar realtime verkeer zoals bellen krijgt onvoldoende prioriteit.

Gebruik bij voorkeur een bekabelde verbinding

Wifi blijft een veelvoorkomende oorzaak van slechte gesprekskwaliteit.

Dat komt door:

  • Storingen van andere apparaten
  • Zwak bereik
  • Drukke wifi-kanalen
  • Wisselende signaalsterkte

Voor vaste werkplekken werkt een netwerkkabel meestal stabieler dan wifi.

Zeker bij intensief bellen maakt dat vaak direct verschil.

Gesprekken worden niet doorverbonden? Zo los je het op

Een gesprek dat niet wordt doorgeschakeld.
Collega’s die onbereikbaar blijven. Of telefoontjes die direct naar voicemail gaan terwijl dat niet de bedoeling is.

Bij zakelijke telefonie ontstaat dit soort problemen vaak door instellingen die ongemerkt zijn aangepast. Gelukkig kun je een aantal dingen zelf controleren voordat je de telefooncentrale laat nakijken.

Controleer eerst de doorschakelinstellingen

De meest voorkomende oorzaak is een verkeerde doorschakeling.

Controleer daarom:

  • Of doorschakelen actief staat
  • Naar welk nummer gesprekken worden gestuurd
  • Of tijdschema’s goed staan ingesteld
  • Of “niet storen” per ongeluk actief is

Bij veel zakelijke telefonieomgevingen kan dit zowel via:

  • De telefoon zelf
  • Een app
  • De online telefooncentrale

Een verkeerd ingesteld intern nummer komt vaker voor dan je denkt.

Controleer de voicemailinstellingen

Soms lijkt doorschakelen niet te werken, terwijl gesprekken direct naar voicemail gaan.

Controleer daarom:

  • Na hoeveel seconden voicemail inschakelt
  • Of voicemail actief hoort te zijn
  • Welke doorschakelregel prioriteit heeft

In sommige telefooncentrales overschrijft voicemail automatisch andere instellingen.

Dat merk je vooral wanneer gesprekken te snel worden afgebroken.

Test de netwerkverbinding

Gebruik je VoIP-telefonie of Microsoft Teams Calling? Dan speelt netwerkkwaliteit een grote rol.

Een instabiele verbinding kan zorgen voor:

  • Wegvallende gesprekken
  • Niet werkende doorschakelingen
  • Vertraging in oproepen
  • Slechte audiokwaliteit

Controleer daarom:

  • Of internet stabiel werkt
  • Of andere apparaten dezelfde problemen hebben
  • Of je via wifi of bekabeld werkt

Vooral op drukke wifi-netwerken ontstaan regelmatig telefonieproblemen zonder dat gebruikers direct doorhebben dat het netwerk de oorzaak is.

Je ontvangt een melding dat je wachtwoord is gelekt, wat nu?

Je krijgt een melding van Google, Microsoft of een beveiligingstool: je wachtwoord is gevonden in een datalek.
Dat betekent niet direct dat iemand toegang heeft tot je account. Maar het betekent wel dat je snel moet handelen. Zeker als je hetzelfde wachtwoord op meerdere plekken gebruikt.

In dit artikel lees je welke stappen je direct moet nemen en waar je extra op moet letten.

Wat betekent een gelekt wachtwoord?

Bij een datalek worden gebruikersgegevens buitgemaakt van een website of online dienst.

Dat kunnen zijn:

  • E-mailadressen
  • Wachtwoorden
  • Gebruikersnamen
  • Telefoonnummers

Criminelen gebruiken die gegevens vervolgens om in te loggen op andere accounts. Dat gebeurt vaak automatisch.

Gebruik je hetzelfde wachtwoord voor meerdere diensten? Dan neemt het risico snel toe.

Stap 1: wijzig direct je wachtwoord

Begin met het account waarvoor je de melding hebt gekregen.

Kies een wachtwoord dat:

  • Uniek is
  • Niet eerder gebruikt is
  • Moeilijk te raden is

Vermijd kleine variaties zoals:

Winter2024 → Winter2025
Welkom01! → Welkom02!

Dat lijkt veiliger dan het is.

Stap 2: controleer andere accounts

Gebruik je hetzelfde wachtwoord ook voor andere accounts? Pas die dan direct aan.

Denk aan:

  • Microsoft 365
  • VPN-toegang
  • CRM-systemen
  • Cloudopslag
  • Privéaccounts
  • Praktisch voorbeeld

Een medewerker gebruikt hetzelfde wachtwoord voor een webshop en Microsoft 365.

De webshop krijgt een datalek. Daarna proberen aanvallers dezelfde gegevens automatisch op Microsoft 365.

Dat gebeurt in de praktijk regelmatig.