Thuiskantoor en wifi

    Je kantoor is zo veilig als het goedkoopste speeltje op je wifi

    Werk je thuis, dan delen je klantgegevens en je administratie het netwerk met de tablet van de kinderen, de spelcomputer, de deurbel en de telefoon van elke bezoeker. Eén verkeerde download en de deur naar je werk staat open. Gelukkig los je het met een paar instellingen op.

    Zo ziet het er meestal uit

    Eén groot netwerk, of vier kleine

    Links hoe de meeste huizen eruitzien: alles aan dezelfde wifi. Rechts hoe het hoort. Iedereen heeft internet, maar de tablet van de kinderen kan niet bij je administratie, en de deurbel niet bij je laptop.

    Nu Alles op één wifi: één besmet apparaat kan bij alle andere.

    Je router

    • Je werklaptop
    • NAS met je back-ups
    • Printer en scanner
    • Je zakelijke telefoon
    • Tablet van de kinderen
    • Gamecomputer van je zoon
    • Laptop van je partner
    • Telefoon van een bezoeker
    • Slimme deurbel
    • Smart-tv
    • Slimme thermostaat
    Beter Aparte netwerken: iedereen heeft internet, maar je werk blijft buiten bereik.

    Je router

    • Werk

      • Je werklaptop
      • NAS met je back-ups
      • Printer en scanner
      • Je zakelijke telefoon
    • Gezin

      • Tablet van de kinderen
      • Gamecomputer van je zoon
      • Laptop van je partner
    • Gasten

      • Telefoon van een bezoeker
    • Slimme apparaten

      • Slimme deurbel
      • Smart-tv
      • Slimme thermostaat

    Een avond thuis

    Hoe één gratis cheat je klant geld kost

    Verzonnen, maar elke stap komt in het echt voor. Lees hem van links naar rechts.

    Eén gratis cheat later
    1. 19:40

      Je zoon wil een gratis cheat voor zijn game. De virusscanner zeurt, dus die zet hij even uit.

    2. 19:41

      In de cheat zit een stukje malware dat opgeslagen wachtwoorden uit de browser haalt. Ook die van je zakelijke mail, die je laatst 'even' op die pc opende.

    3. + 1 week

      Iemand logt in op je mail. Hij leest mee en wacht rustig af.

    4. + 3 weken

      Net als je klant een grote factuur verwacht, mailt 'jij': ons rekeningnummer is gewijzigd.

    5. + 3 weken

      De klant betaalt. Aan de oplichter. En jullie kijken elkaar aan.

    Werk op werkapparaten, het gezin op het gezinsnetwerk en tweestapsverificatie op je mail. Dan loopt deze avond met een sisser af.

    Spelletje

    Wie hoort waar?

    Zet elk apparaat in het juiste netwerk. Na elke keuze zie je waarom.

    1. Werk

      Je werklaptop, de printer en de NAS met je administratie. Alleen spullen die je zelf beheert.

      • Gezin

        De telefoons, tablets en laptops van het gezin. Ze kunnen het internet op, maar niet bij je werk.

        • Gasten

          Voor bezoek: internet en verder niets. Handig voor alles wat je niet kent.

          • Slimme apparaten

            Tv, deurbel, camera, thermostaat. Ze praten met hun eigen app en hoeven nergens anders bij.

            1. Je werklaptop

              Toon het antwoord

              Werk. Hier staan je klanten, je offertes en je administratie op. Die hoort in het werknetwerk, weg van alles wat je niet zelf beheert.

            2. NAS met je back-ups

              Toon het antwoord

              Werk. Juist je back-ups moeten buiten bereik blijven van een besmette tablet of spelcomputer. Anders versleutelt ransomware ze gewoon mee.

            3. Printer en scanner

              Toon het antwoord

              Werk. Je scant er facturen en identiteitsbewijzen mee. Hij hoort bij je werk, zodat alleen je werkapparaten erbij kunnen.

            4. Je zakelijke telefoon

              Toon het antwoord

              Werk. Je zakelijke mail en je inlogcodes staan erop. Behandel hem net als je werklaptop.

            5. Tablet van de kinderen

              Toon het antwoord

              Gezin. Hier komen spelletjes en 'gratis' extraatjes op. Prima, maar dan in het gezinsnetwerk: daar kan een verkeerde download je werk niet raken.

            6. Gamecomputer van je zoon

              Toon het antwoord

              Gezin. Mods en cheats voor games zijn een bekende manier om malware binnen te halen. In het gezinsnetwerk blijft de schade bij de games.

            7. Laptop van je partner

              Toon het antwoord

              Gezin. Een gewoon, prima apparaat, maar niet in jouw beheer. Het gezinsnetwerk is genoeg.

            8. Telefoon van een bezoeker

              Toon het antwoord

              Gasten. Je weet niet wat erop staat. Het gastnetwerk geeft internet en verder niets, en je hoeft je eigen wachtwoord niet te delen.

            9. Slimme deurbel

              Toon het antwoord

              Gasten / Slimme apparaten. Die praat alleen met zijn eigen app. Komt een aanvaller er via een lek in, dan zit hij tenminste niet naast je administratie.

            10. Smart-tv

              Toon het antwoord

              Gasten / Slimme apparaten. Je hebt weinig grip op de software van een tv. Apart zetten kost niets en voorkomt veel.

            11. Slimme thermostaat

              Toon het antwoord

              Gasten / Slimme apparaten. Handig, maar je ziet niet wat erin zit. Geef hem een eigen netwerk met alleen internet.

            Zo voelt het

            Woensdag, 21:05

            Gebaseerd op een echt geval; namen en details zijn veranderd.

            Een supergave modGebaseerd op een echt geval. Namen en details zijn veranderd.
            1. Mark (zzp'er, werkt thuis)

              Lotte, mijn boekhoudprogramma mailt dat er is ingelogd vanuit het buitenland. Ik zit gewoon thuis.

            2. Lotte (IT-partner)

              Niet goed. Wie gebruikt die computer allemaal?

            3. Mark (zzp'er, werkt thuis)

              Ik, voor mijn werk. En Daan, om te gamen. Hij heeft laatst een supergave mod voor Minecraft gedownload.

            4. Lotte (IT-partner)

              Van de officiële site?

            5. Mark (zzp'er, werkt thuis)

              Geen idee. Van een site met heel veel mods.

            6. Lotte (IT-partner)

              Er gaan mods rond die alle opgeslagen wachtwoorden en cookies uit je browser halen. Ook die van je werk.

            7. Mark (zzp'er, werkt thuis)

              Maar ik heb toch een wachtwoord?

            8. Lotte (IT-partner)

              Dat hebben zij nu ook. Pak je telefoon of een andere computer en verander eerst je mailwachtwoord, dan je boekhouding en je bank. Log overal uit en zet tweestapsverificatie aan.

            9. Mark (zzp'er, werkt thuis)

              En de computer zelf?

            10. Lotte (IT-partner)

              Die kijk ik morgen na. En daarna krijgt Daan een eigen gameplek op het gastnetwerk, en is jouw werk-pc alleen van jou.

            Wat er echt gebeurde (met de bron)

            In een middag geregeld

            Zo maak je je thuisnetwerk veilig

            • Router: een nieuw, lang beheerwachtwoord en automatische updates aan. Krijgt hij geen updates meer? Dan is het tijd voor een nieuwe.
            • Wifi: WPA3, of WPA2 met AES, en een lang wachtwoord. WPS en UPnP uit.
            • Gastnetwerk aan, voor bezoek en voor apparaten die je niet vertrouwt.
            • Werk apart: een eigen netwerk (VLAN) voor je werklaptop, je printer en je NAS.
            • Slimme apparaten apart: tv, deurbel, camera en thermostaat hoeven nergens anders bij.
            • Geen open poorten voor 'even op afstand werken': gebruik een VPN of een veilige tunnel.
            • Werkapparaten: updates, versleutelde schijf en een eigen account. Niet delen met het gezin.

            Een VLAN klinkt ingewikkeld, maar het is gewoon een apart netwerk over dezelfde kabels en hetzelfde wifipunt. Je werk en je gezin delen het internet, maar zien elkaar niet. Veel routers kunnen het al; wij zetten het voor je op.

            Echt gebeurd

            Thuis begon het, op kantoor ging het mis

            Klik voor de samenvatting en de link naar het hele verhaal.

            • 2022

              Een mediaserver op de pc thuis opende de kluis van de zaak

              Een senior engineer bij een bedrijf dat een wachtwoordmanager maakt

              Kosten: Een back-up met de kluisgegevens van alle klanten werd gekopieerd. De Britse privacytoezichthouder gaf een boete van 1,2 miljoen pond.

              Wat er gebeurde

            • 2023

              Een Minecraft-mod die wachtwoorden steelt

              Spelers van een populair spel, vaak kinderen, en iedereen die dezelfde computer gebruikt

              Kosten: Volgens Kaspersky werden in één jaar meer dan 132.000 jonge spelers doelwit van malware vermomd als spellen, mods en cheats. Een schadebedrag is niet bekend.

              Wat er gebeurde

            • 2024

              Eén laptop voor werk, games en illegale downloads

              Zo'n 165 organisaties die gegevens bij één cloudplatform opsloegen

              Kosten: Zo'n 165 organisaties werden gewaarschuwd. Een van de daders bekende later onder meer de belgegevens van meer dan 100 miljoen klanten van een telecombedrijf te hebben gestolen; de groep kreeg meer dan 2,5 miljoen dollar losgeld.

              Wat er gebeurde

            • 2023

              Een werkwachtwoord in het privéprofiel van de browser

              Een medewerker van een bedrijf dat het inloggen voor andere bedrijven regelt

              Kosten: Bestanden van 134 klanten werden ingezien, en bij 5 klanten werden actieve sessies gekaapt.

              Wat er gebeurde

            • 2016

              Routers en camera's met het fabriekswachtwoord

              Eigenaren van thuisrouters, camera's en videorecorders, en ruim 900.000 klanten van een Duitse provider

              Kosten: Aanvallen van meer dan 1 terabit per seconde, en ruim 900.000 huishoudens zonder internet.

              Wat er gebeurde

            • 2024

              Oude routers die stiekem voor een ander werken

              Eigenaren van gewone routers voor thuis en kleine kantoren, ook in Nederland

              Kosten: Het NCSC zag ongeveer 150 routers in Nederland die vermoedelijk besmet waren, onderdeel van zo'n 13.000 besmette systemen wereldwijd. De verbindingen van de eigenaren werden gebruikt voor aanvallen op anderen.

              Wat er gebeurde

            Vragen

            Vragen over het thuisnetwerk

            Heb ik daar een nieuwe router voor nodig?

            Vaak niet. Een gastnetwerk kan bijna elke router. Voor een apart werknetwerk (VLAN) heb je een router of access point nodig die dat kan; we kijken eerst wat je al hebt.

            Is een gastnetwerk niet genoeg?

            Het is een prima begin, zeker voor bezoek en slimme apparaten. Werk je met gegevens van klanten, dan geeft een apart werknetwerk extra rust.

            Mijn kinderen gebruiken soms mijn werklaptop. Erg?

            Liever niet. Geef ze een eigen account of een eigen apparaat. Wat zij downloaden, hoort niet op de laptop met je administratie.

            Kunnen jullie het op afstand instellen?

            Een deel wel. Voor de router en het wifi komen we liever even langs; in de winkel boek je het per uur.

            Druk op play

            Werk en thuis gescheiden, zonder gedoe

            We kijken wat je router kan, scheiden je netwerken en zetten je NAS en back-ups goed neer.

            Echt gebeurd - 2023

            Een Minecraft-mod die wachtwoorden steelt

            Spelers van een populair spel, vaak kinderen, en iedereen die dezelfde computer gebruikt

            Wat er gebeurde
            In juni 2023 bleek dat een reeks populaire mods voor Minecraft op bekende downloadsites besmet was met malware. Die probeerde inloggegevens en cookies uit browsers te stelen, Discord- en Microsoft-accounts over te nemen en cryptoadressen te verwisselen, en verspreidde zich naar andere bestanden op de computer. Spelers kregen het advies: verander al je wachtwoorden.
            Waarom het werkte
            Mods en cheats komen vaak van sites van derden, dus malware kan zich makkelijk als mod voordoen. Draait het spel op dezelfde pc als je werk, dan liggen jouw opgeslagen wachtwoorden ook binnen bereik.
            Wat het kostte
            Volgens Kaspersky werden in één jaar meer dan 132.000 jonge spelers doelwit van malware vermomd als spellen, mods en cheats. Een schadebedrag is niet bekend.
            Wat het had voorkomen
            De gamepc van de kinderen is niet de werk-pc. Aparte apparaten of in elk geval aparte gebruikers, de spelcomputers op het gastnetwerk, en tweestapsverificatie op je werkaccounts, zodat een gestolen wachtwoord alleen niet genoeg is.

            Het hele verhaal (opent de oorspronkelijke bron):

            Samenvatting door 3D-eVo in onze eigen woorden, gecontroleerd met de bronnen op 3 oktober 2026. Voor het hele verhaal is de bron leidend.

            Echt gebeurd - 2022

            Een mediaserver op de pc thuis opende de kluis van de zaak

            Een senior engineer bij een bedrijf dat een wachtwoordmanager maakt

            Wat er gebeurde
            Op de privécomputer thuis draaide een mediaserver voor films en series, voor eigen gebruik. De beveiligingsupdate voor een bekend lek was sinds mei 2020 beschikbaar, maar nooit geïnstalleerd. Via dat lek zette een aanvaller een keylogger op de computer. Die ving het hoofdwachtwoord op toen de engineer inlogde op de zakelijke kluis. Daarmee kon de aanvaller een back-up met klantgegevens kopiëren.
            Waarom het werkte
            Een hobbyserver op dezelfde pc als het werk, zo'n 75 versies achter. De privé- en de werkkluis waren gekoppeld met hetzelfde hoofdwachtwoord.
            Wat het kostte
            Een back-up met de kluisgegevens van alle klanten werd gekopieerd. De Britse privacytoezichthouder gaf een boete van 1,2 miljoen pond.
            Wat het had voorkomen
            Werk op een werkapparaat. Hobbyservers, gamepc's en slimme apparaten horen op een apart netwerk, niet op de computer waarmee je werkt. Werk alles bij wat vanaf internet bereikbaar is, en houd werk- en privéwachtwoorden gescheiden.

            Het hele verhaal (opent de oorspronkelijke bron):

            Samenvatting door 3D-eVo in onze eigen woorden, gecontroleerd met de bronnen op 3 oktober 2026. Voor het hele verhaal is de bron leidend.

            Echt gebeurd - 2024

            Eén laptop voor werk, games en illegale downloads

            Zo'n 165 organisaties die gegevens bij één cloudplatform opsloegen

            Wat er gebeurde
            Aanvallers logden in bij de cloudomgevingen van bedrijven met gestolen wachtwoorden. Die waren buitgemaakt door infostealers: malware die opgeslagen wachtwoorden steelt. Volgens de onderzoekers begon het in meerdere gevallen op laptops van externe medewerkers die ook werden gebruikt om te gamen en om illegale software te downloaden. Sommige wachtwoorden waren al in 2020 gestolen en werkten jaren later nog.
            Waarom het werkte
            Eén apparaat voor werk en ontspanning, opgeslagen wachtwoorden, geen tweestapsverificatie op de accounts en wachtwoorden die nooit werden gewijzigd.
            Wat het kostte
            Zo'n 165 organisaties werden gewaarschuwd. Een van de daders bekende later onder meer de belgegevens van meer dan 100 miljoen klanten van een telecombedrijf te hebben gestolen; de groep kreeg meer dan 2,5 miljoen dollar losgeld.
            Wat het had voorkomen
            Geen games, cracks of 'gratis' software op een apparaat waarmee je werkt. Zet tweestapsverificatie op elk werkaccount, en verander wachtwoorden die ooit op een gedeeld of besmet apparaat stonden.

            Het hele verhaal (opent de oorspronkelijke bron):

            Samenvatting door 3D-eVo in onze eigen woorden, gecontroleerd met de bronnen op 3 oktober 2026. Voor het hele verhaal is de bron leidend.

            Echt gebeurd - 2023

            Een werkwachtwoord in het privéprofiel van de browser

            Een medewerker van een bedrijf dat het inloggen voor andere bedrijven regelt

            Wat er gebeurde
            Op de werklaptop was de medewerker in Chrome ingelogd met een privé-Google-profiel. Daarin werden de gebruikersnaam en het wachtwoord van een belangrijk serviceaccount opgeslagen. Waarschijnlijk werd het privé-Google-account of een privéapparaat gehackt, en daarmee lag het wachtwoord op straat. Zo kwam de aanvaller in het klantenservicesysteem van het bedrijf.
            Waarom het werkte
            Wachtwoorden synchroniseren netjes mee naar al je privéapparaten, ook als het werkwachtwoorden zijn.
            Wat het kostte
            Bestanden van 134 klanten werden ingezien, en bij 5 klanten werden actieve sessies gekaapt.
            Wat het had voorkomen
            Houd werk- en privéprofielen in je browser gescheiden. Gebruik een wachtwoordmanager van de zaak in plaats van 'wachtwoord opslaan' in een privéprofiel.

            Het hele verhaal (opent de oorspronkelijke bron):

            Samenvatting door 3D-eVo in onze eigen woorden, gecontroleerd met de bronnen op 3 oktober 2026. Voor het hele verhaal is de bron leidend.

            Echt gebeurd - 2016

            Routers en camera's met het fabriekswachtwoord

            Eigenaren van thuisrouters, camera's en videorecorders, en ruim 900.000 klanten van een Duitse provider

            Wat er gebeurde
            De malware Mirai zocht continu op internet naar apparaten die nog op een standaard gebruikersnaam en wachtwoord stonden, uit een lijstje van 62 combinaties. Vooral thuisrouters, netwerkcamera's en videorecorders werden zo overgenomen en samen ingezet voor enorme aanvallen op websites. Eind november 2016 lagen ruim 900.000 klanten van een Duitse provider eruit, na een aanval op hun routers met een nieuwe variant.
            Waarom het werkte
            Fabriekswachtwoorden, beheer op afstand dat openstond naar internet, en geen updates.
            Wat het kostte
            Aanvallen van meer dan 1 terabit per seconde, en ruim 900.000 huishoudens zonder internet.
            Wat het had voorkomen
            Verander elk standaardwachtwoord (router, camera, recorder, slimme stekker), werk de firmware bij en zet beheer op afstand en UPnP uit als je ze niet nodig hebt. Slimme apparaten horen op een eigen netwerk, weg van je werklaptop.

            Het hele verhaal (opent de oorspronkelijke bron):

            Samenvatting door 3D-eVo in onze eigen woorden, gecontroleerd met de bronnen op 3 oktober 2026. Voor het hele verhaal is de bron leidend.

            Echt gebeurd - 2024

            Oude routers die stiekem voor een ander werken

            Eigenaren van gewone routers voor thuis en kleine kantoren, ook in Nederland

            Wat er gebeurde
            Het NCSC onderzocht routers van bedrijven en consumenten waarvan de internetadressen opvielen door massale inlogpogingen op servers van anderen. Op één router die het NCSC ter plekke bekeek, draaiden twee botnets tegelijk. Die router had de nieuwste firmware en een eigen wachtwoord, maar hing direct aan internet met een openstaande poort. Het botnet bestond uit routers die geen updates meer kregen en routers met verouderde firmware.
            Waarom het werkte
            Routers die de fabrikant niet meer bijwerkt, beheer dat bereikbaar is vanaf internet, en het idee dat een router 'gewoon werkt'. Een nieuw wachtwoord en de laatste firmware waren hier niet genoeg.
            Wat het kostte
            Het NCSC zag ongeveer 150 routers in Nederland die vermoedelijk besmet waren, onderdeel van zo'n 13.000 besmette systemen wereldwijd. De verbindingen van de eigenaren werden gebruikt voor aanvallen op anderen.
            Wat het had voorkomen
            Vervang routers die de fabrikant niet meer ondersteunt, verander het standaardwachtwoord en zet beheer via internet uit. Twijfel je, gebruik dan de router van je provider. Het NCSC zegt het zo: houd alle netwerkapparaten bijgewerkt en vervang apparaten die niet langer worden ondersteund door de fabrikant.

            Het hele verhaal (opent de oorspronkelijke bron):

            Samenvatting door 3D-eVo in onze eigen woorden, gecontroleerd met de bronnen op 3 oktober 2026. Voor het hele verhaal is de bron leidend.