Home » Kennisbank pagina's » Je ontvangt een melding dat je wachtwoord is gelekt, wat nu?
Je krijgt een melding van Google, Microsoft of een beveiligingstool: je wachtwoord is gevonden in een datalek.
Dat betekent niet direct dat iemand toegang heeft tot je account. Maar het betekent wel dat je snel moet handelen. Zeker als je hetzelfde wachtwoord op meerdere plekken gebruikt.
In dit artikel lees je welke stappen je direct moet nemen en waar je extra op moet letten.
Bij een datalek worden gebruikersgegevens buitgemaakt van een website of online dienst.
Dat kunnen zijn:
Criminelen gebruiken die gegevens vervolgens om in te loggen op andere accounts. Dat gebeurt vaak automatisch.
Gebruik je hetzelfde wachtwoord voor meerdere diensten? Dan neemt het risico snel toe.
Begin met het account waarvoor je de melding hebt gekregen.
Kies een wachtwoord dat:
Vermijd kleine variaties zoals:
Winter2024 → Winter2025
Welkom01! → Welkom02!
Dat lijkt veiliger dan het is.
Gebruik je hetzelfde wachtwoord ook voor andere accounts? Pas die dan direct aan.
Denk aan:
Een medewerker gebruikt hetzelfde wachtwoord voor een webshop en Microsoft 365.
De webshop krijgt een datalek. Daarna proberen aanvallers dezelfde gegevens automatisch op Microsoft 365.
Dat gebeurt in de praktijk regelmatig.
Neem telefonisch contact op en krijg meteen een expert aan de lijn die je verder helpt.
Stuur een berichtje en we reageren zo spoedig mogelijk.
Soms blijven apparaten of apps ingelogd, ook na een wachtwoordwijziging.
Controleer daarom:
Meld onbekende sessies direct af.
Met multi-factor authenticatie (MFA) voeg je een extra beveiligingslaag toe.
Bijvoorbeeld via:
Daardoor is een gelekt wachtwoord alleen meestal niet genoeg om toegang te krijgen.
Voor Microsoft 365 is MFA inmiddels eigenlijk standaardbeveiliging.
Controleer na een datalek extra goed op:
Aanvallers proberen soms mailboxregels aan te maken om ongemerkt mee te lezen.
Niet elk datalek ontstaat binnen je eigen organisatie.
Vaak worden gegevens buitgemaakt via:
Daardoor raken zakelijke accounts indirect kwetsbaar.
In grotere organisaties is het lastig om dit handmatig te volgen.
Daarom kiezen steeds meer bedrijven voor actieve monitoring via een SOC-dienst (Security Operations Center). Daarmee worden verdachte logins, gelekte accounts en afwijkend gedrag continu gecontroleerd.
Vaak kan er al worden ingegrepen voordat gebruikers zelf iets merken.
Een melding over een gelekt wachtwoord moet je altijd serieus nemen.
Belangrijkste stappen:
Vooral hergebruik van wachtwoorden blijft een groot risico. Structurele monitoring en goed accountbeheer helpen om problemen eerder te signaleren en schade te beperken.
Blijft je laptop om een oud wachtwoord vragen, maakt hij steeds verbinding met het verkeerde netwerk of krijg je na een wijziging geen internet? Dan kan een opgeslagen wifi-netwerk vergeten in Windows 11 helpen. Windows verwijdert daarmee de bewaarde netwerkgegevens. Daarna maak je opnieuw verbinding met het juiste wachtwoord.
Let op: als je het netwerk gebruikt waarmee je nu verbonden bent, wordt de verbinding meteen verbroken. Zorg dat je het actuele wifi-wachtwoord bij de hand hebt voordat je begint.
Klik op Start en daarna op Instellingen. Je kunt ook de toetsen Windows en I tegelijk indrukken.
Kies in het menu links voor Netwerk en internet. Klik daarna op Wifi.
Klik op Bekende netwerken beheren. Je ziet nu de wifi-netwerken die Windows eerder heeft opgeslagen.
Zoek de naam van het netwerk waarmee je problemen hebt. Klik rechts van die naam op Niet onthouden. De opgeslagen instellingen en het bewaarde wachtwoord worden verwijderd.
Wil je een eerdere versie van een OneDrive-bestand herstellen omdat tekst is overschreven, gegevens zijn verwijderd of iemand per ongeluk de verkeerde wijzigingen heeft opgeslagen? Met Versiegeschiedenis kun je vaak terug naar een oudere versie zonder losse kopieën te hoeven zoeken. Deze uitleg is bedoeld voor gewone gebruikers met een Microsoft 365-werkaccount.
Ga in je browser naar Microsoft 365 en open OneDrive, of open de SharePoint- of Teams-map waarin het bestand staat. Controleer aan de hand van de mapnaam of je op de juiste plek bent.
Klik met de rechtermuisknop op het bestand. Kies Versiegeschiedenis. Zie je deze optie niet direct, open dan het menu met de drie puntjes. In Windows Verkenner kun je bij een gesynchroniseerd OneDrive-bestand ook met de rechtermuisknop op het bestand klikken en Versiegeschiedenis kiezen.
Bekijk de datums, tijden en namen in de lijst. Open of bekijk een oudere versie voordat je iets herstelt. Controleer vooral de inhoud die ontbrak of verkeerd was gewijzigd.
Soms opent een link uit een e-mail een Microsoft 365-inlogscherm terwijl je dat niet verwacht. Het scherm kan er bekend uitzien, maar dat zegt niet automatisch dat het echt is. Met deze stappen kun je als gebruiker eerst veilig controleren wat er aan de hand is, zonder beheerinstellingen te wijzigen.
Voer geen e-mailadres, wachtwoord of verificatiecode in. Sluit het venster nog niet als je de link wilt doorgeven voor controle, maar klik ook nergens verder.
Bedenk of je zelf net Microsoft 365, Outlook, Teams, OneDrive of SharePoint wilde openen. Kwam het scherm onverwacht via een factuur, gedeeld document of urgente e-mail, behandel het dan als verdacht.
Klik één keer in de adresbalk en lees het volledige adres. Een normale Microsoft-aanmelding gebruikt bekende Microsoft-domeinen, maar vertrouw niet alleen op het logo of het woord “Microsoft” ergens in een lang adres. Twijfel je over het domein, ga dan niet verder.
Open een nieuw browservenster en typ zelf https://www.microsoft365.com. Meld je daar aan of kijk of je al bent aangemeld. Zoek het gedeelde bestand vervolgens vanuit je eigen OneDrive, Teams of SharePoint. Gebruik de link uit het oorspronkelijke bericht niet opnieuw.