
Recent was het “Verander je wachtwoorden dag”. Een goed moment om stil te staan bij iets wat vaak onderschat wordt: wachtwoorden zijn nog steeds een van de grootste kwetsbaarheden in organisaties. Maar is een nieuw wachtwoord genoeg? Het eerlijke antwoord: nee.
Cybercriminelen worden slimmer. Gestolen inloggegevens blijven een van de belangrijkste oorzaken van datalekken. Zelfs accounts met multifactor-authenticatie (MFA) worden soms omzeild via phishing en social engineering. Alleen een nieuw wachtwoord is geen garantie voor veiligheid.
De cijfers liegen niet: volgens recente onderzoeken is meer dan 20% van alle datalekken terug te voeren op gestolen of zwakke wachtwoorden. En met technieken zoals credential stuffing en MFA-bypass wordt het risico alleen maar groter.
Stel: een medewerker gebruikt hetzelfde wachtwoord voor een privé-account en een zakelijke applicatie. Dat privé-account wordt gehackt en de gegevens belanden op het dark web. Een aanvaller probeert dezelfde combinatie op het bedrijfsnetwerk en slaagt. Zelfs met MFA kan hij via een phishingmail een medewerker verleiden om een code door te geven. Het resultaat? Volledige toegang tot gevoelige data.
