Kennisbank

Je ontvangt een melding dat je wachtwoord is gelekt, wat nu?

Je krijgt een melding van Google, Microsoft of een beveiligingstool: je wachtwoord is gevonden in een datalek.
Dat betekent niet direct dat iemand toegang heeft tot je account. Maar het betekent wel dat je snel moet handelen. Zeker als je hetzelfde wachtwoord op meerdere plekken gebruikt.

In dit artikel lees je welke stappen je direct moet nemen en waar je extra op moet letten.

Wat betekent een gelekt wachtwoord?

Bij een datalek worden gebruikersgegevens buitgemaakt van een website of online dienst.

Dat kunnen zijn:

  • E-mailadressen
  • Wachtwoorden
  • Gebruikersnamen
  • Telefoonnummers

Criminelen gebruiken die gegevens vervolgens om in te loggen op andere accounts. Dat gebeurt vaak automatisch.

Gebruik je hetzelfde wachtwoord voor meerdere diensten? Dan neemt het risico snel toe.

Stap 1: wijzig direct je wachtwoord

Begin met het account waarvoor je de melding hebt gekregen.

Kies een wachtwoord dat:

  • Uniek is
  • Niet eerder gebruikt is
  • Moeilijk te raden is

Vermijd kleine variaties zoals:

Winter2024 → Winter2025
Welkom01! → Welkom02!

Dat lijkt veiliger dan het is.

Stap 2: controleer andere accounts

Gebruik je hetzelfde wachtwoord ook voor andere accounts? Pas die dan direct aan.

Denk aan:

  • Microsoft 365
  • VPN-toegang
  • CRM-systemen
  • Cloudopslag
  • Privéaccounts
  • Praktisch voorbeeld

Een medewerker gebruikt hetzelfde wachtwoord voor een webshop en Microsoft 365.

De webshop krijgt een datalek. Daarna proberen aanvallers dezelfde gegevens automatisch op Microsoft 365.

Dat gebeurt in de praktijk regelmatig.

Onze experts staan voor je klaar

Telefonisch contact

Neem telefonisch contact op en krijg meteen een expert aan de lijn die je verder helpt.

Neem contact op

Stuur een berichtje en we reageren zo spoedig mogelijk.

Stap 3: meld actieve sessies af

Soms blijven apparaten of apps ingelogd, ook na een wachtwoordwijziging.

Controleer daarom:

  • Actieve sessies
  • Aangemelde apparaten
  • Recente loginlocaties

Meld onbekende sessies direct af.

Stap 4: schakel MFA in

Met multi-factor authenticatie (MFA) voeg je een extra beveiligingslaag toe.

Bijvoorbeeld via:

  • Microsoft Authenticator
  • SMS-code
  • Pushmelding

Daardoor is een gelekt wachtwoord alleen meestal niet genoeg om toegang te krijgen.
Voor Microsoft 365 is MFA inmiddels eigenlijk standaardbeveiliging.

Let op verdachte activiteit

Controleer na een datalek extra goed op:

  • Onbekende inlogpogingen
  • Vreemde mails
  • Nieuwe Outlook-regels
  • MFA-meldingen zonder aanleiding

Aanvallers proberen soms mailboxregels aan te maken om ongemerkt mee te lezen.

Waarom dit steeds vaker voorkomt

Niet elk datalek ontstaat binnen je eigen organisatie.

Vaak worden gegevens buitgemaakt via:

  • Webshops
  • Oude online accounts
  • Externe diensten
  • Privégebruik van zakelijke wachtwoorden

Daardoor raken zakelijke accounts indirect kwetsbaar.

Het belang van actieve monitoring

In grotere organisaties is het lastig om dit handmatig te volgen.

Daarom kiezen steeds meer bedrijven voor actieve monitoring via een SOC-dienst (Security Operations Center). Daarmee worden verdachte logins, gelekte accounts en afwijkend gedrag continu gecontroleerd.

Vaak kan er al worden ingegrepen voordat gebruikers zelf iets merken.

Conclusie

Een melding over een gelekt wachtwoord moet je altijd serieus nemen.
Belangrijkste stappen:

  • Wachtwoord direct wijzigen
  • Andere accounts controleren
  • Sessies beëindigen
  • MFA inschakelen
  • Verdachte activiteit controleren

Vooral hergebruik van wachtwoorden blijft een groot risico. Structurele monitoring en goed accountbeheer helpen om problemen eerder te signaleren en schade te beperken.

Lees ook:

OneDrive synchroniseert niet: zo controleer je het zelf

Dit probleem speelt wanneer bestanden op je laptop niet verschijnen in OneDrive, SharePoint of Teams, of wanneer collega’s jouw laatste wijzigingen niet zien. Vaak kun je zelf al een aantal eenvoudige controles doen voordat je hulp inschakelt.

Stappen om OneDrive-synchronisatie te controleren

  1. Controleer het OneDrive-pictogram rechtsonder in Windows
    Klik op het wolkje in de taakbalk. Zie je een foutmelding, pauzeteken of rood kruis? Open die melding eerst.
  1. Kijk of synchronisatie gepauzeerd is
    Klik op het tandwiel in OneDrive en controleer of er een optie staat om synchronisatie te hervatten. Staat OneDrive op pauze, zet het dan weer aan.
  1. Controleer je internetverbinding
    Open een website of Teams om te zien of je online bent. Bij een zwakke verbinding kan OneDrive blijven hangen.
  1. Meld je opnieuw aan als OneDrive daarom vraagt
    Soms is je Microsoft 365-sessie verlopen. Klik op de melding, meld je opnieuw aan en wacht een paar minuten.

Oude bestanden opruimen in OneDrive en SharePoint om overzicht te houden

Merk je dat OneDrive of SharePoint vol raakt, bestanden lastig te vinden zijn of oude mappen blijven rondzwerven? Dan is het tijd om bestanden op te ruimen. Dat helpt medewerkers sneller werken en voorkomt dat opslag ongemerkt blijft groeien. Dit artikel helpt gewone gebruikers om veilig te controleren wat weg kan, zonder zomaar belangrijke bedrijfsinformatie te verwijderen.
Let op: verwijder alleen bestanden waarvan je zeker weet dat ze niet meer nodig zijn. Twijfel je? Vraag de eigenaar van het bestand of je leidinggevende voordat je iets definitief opruimt.

Stappenplan

1. Open OneDrive of SharePoint via je browser en ga naar de map waarin je wilt opruimen.
2. Sorteer de bestanden op ‘Gewijzigd op’. Zo zie je welke bestanden al lang niet meer zijn aangepast.
3. Controleer eerst oude downloads, tijdelijke bestanden, dubbele documenten en mappen met namen zoals ‘kopie’, ‘oud’ of ’test’.
4. Open een bestand kort voordat je het verwijdert. Controleer of het echt niet meer nodig is en of er geen recente informatie in staat.
5. Verplaats twijfelgevallen naar een tijdelijke map met een duidelijke naam, bijvoorbeeld ‘Te controleren – juni 2026’.
6. Verwijder bestanden waarvan zeker is dat ze weg mogen. In Microsoft 365 komen verwijderde bestanden meestal eerst in de prullenbak terecht.
7. Controleer de prullenbak alleen als je zeker weet dat bestanden definitief weg mogen. Laat dit bij twijfel aan de beheerder of verantwoordelijke persoon over.
8. Maak daarna de mapstructuur eenvoudiger. Geef mappen duidelijke namen en verwijder lege mappen die niemand meer gebruikt.

MFA instellen voor je Microsoft 365-account

Meervoudige verificatie, vaak MFA genoemd, vraagt naast je wachtwoord om een extra bevestiging. Bijvoorbeeld via de Microsoft Authenticator-app. Dit helpt voorkomen dat iemand met alleen jouw wachtwoord kan inloggen. Dit artikel helpt gewone gebruikers om MFA in te stellen voor hun eigen Microsoft 365-account.

Stappenplan

  1. Controleer wat je nodig hebt: Zorg dat je je laptop of computer bij de hand hebt, plus je mobiele telefoon. Installeer eventueel alvast de Microsoft Authenticator-app uit de App Store of Google Play Store.
  2. Log in op Microsoft 365: Ga naar https://mysignins.microsoft.com/security-info en log in met je zakelijke e-mailadres en wachtwoord. Soms vraagt Microsoft direct om extra beveiligingsgegevens toe te voegen.
  3. Kies voor een nieuwe aanmeldmethode: Klik op Aanmeldmethode toevoegen of Add sign-in method. Kies Authenticator-app als optie. Volg de stappen op het scherm.
  4. Koppel de Authenticator-app: Open de Microsoft Authenticator-app op je telefoon. Kies Account toevoegen en daarna Werk- of schoolaccount. Scan de QR-code die op je computerscherm staat.
  5. Bevestig de testmelding: Microsoft stuurt een testmelding naar je telefoon. Keur die goed in de app. Daarmee controleer je of de koppeling werkt.
  6. Voeg eventueel een back-upmethode toe: Voeg waar mogelijk ook een telefoonnummer toe als hersteloptie. Gebruik dit vooral als reserve, niet als standaardmethode wanneer de Authenticator-app beschikbaar is.
  7. Rond de instelling af: Controleer op de beveiligingspagina of de Authenticator-app bij je aanmeldmethoden staat. Vanaf nu kan Microsoft bij het inloggen om extra bevestiging vragen.