Discord is opnieuw in verband gebracht met een datalek, maar deze keer lag het zwakke punt niet bij het chatplatform zelf. Het datalek bij Discord Double Counter betrof een serverbeveiligingsdienst genaamd Double Counter, die ongeveer 275.000 unieke e-mailadressen lekte, volgens berichtgeving van Al Bawaba. Het incident is een nuttige herinnering dat de tools die rond Discord zijn gebouwd gebruikers net zo gemakkelijk kunnen blootstellen als het platform zelf.
Wat het Double Counter-datalek onthulde
Op basis van de beschikbare berichtgeving is Double Counter een serverbeveiligingsdienst die binnen Discord-community's wordt gebruikt. Het datalek lekte ongeveer 275.000 unieke e-mailadressen. De bron beschrijft het als een ander groot datalek dat verband houdt met het Discord-ecosysteem, maar biedt geen gedetailleerd overzicht van andere gegevenstypen, een tijdlijn of hoe het lek is ontstaan. We gaan niet gokken naar die details.
Wat we kunnen zeggen is beperkt maar belangrijk: e-mailadressen werden op grote schaal blootgesteld, en de blootstelling kwam via een dienst van derden in plaats van te worden beschreven als een compromis van Discord's eigen systemen. Als je je ooit hebt geverifieerd via een beveiligingsbot op een server, is het de moeite waard om te controleren of Double Counter een van hen was.
Waarom Discord-bots van derden een zwakke schakel zijn
Discord-servers zijn sterk afhankelijk van bots en aanvullende diensten voor moderatie, verificatie en raid-bescherming. Elke dienst wordt beheerd door een aparte operator, met eigen beveiligingspraktijken, en elk kan informatie bevatten over de mensen die een server passeren. Wanneer je een app autoriseert, vertrouw je erop dat die operator beschermt wat hij verzamelt.
Dat creëert een kloof waar veel gebruikers nooit bij stilstaan. Discord kan zijn eigen infrastructuur beveiligen, maar het kan niet volledig controleren hoe externe ontwikkelaars gegevens opslaan die zij via geautoriseerde apps ontvangen. Een beveiligingsdienst is ook een aantrekkelijk doelwit omdat het doel is om leden te verifiëren en te screenen, wat betekent dat het mogelijk identificerende gegevens van een groot aantal mensen verspreid over vele servers verwerkt.
Dit patroon is niet uniek voor Discord. Onze berichtgeving over de claim van 40.000 gelekte Twitch-streamers toonde hoe blootgestelde contactgegevens op verschillende manieren kunnen circuleren, en hoe de oorzaak van een lek niet altijd een directe hack van het hoofdplatform is. De praktische les is dezelfde: kijk naar de hele keten van diensten die met je account zijn verbonden, niet alleen naar het platform in de schijnwerpers.
Wat gelekte e-mails betekenen voor phishing en accountovername
Een e-mailadres op zichzelf is geen wachtwoord, en een lek van alleen e-mails betekent niet dat iemand kan inloggen op je accounts. Maar het heeft nog steeds waarde voor aanvallers. Een lijst met adressen die aan een specifieke community of dienst zijn gekoppeld, stelt oplichters in staat berichten te maken die relevant lijken, zoals nep-Discord-beveiligingsmeldingen, nep-serververificatieprompts of nepwaarschuwingen over je account.
Het risico op accountovername is indirect. Als een phishing-e-mail je ervan overtuigt je inloggegevens in te voeren op een valse inlogpagina, of als je een wachtwoord hergebruikt across diensten, wordt een gelekt adres het startpunt voor een bredere aanval. Gamers en community-moderators zijn veelvoorkomende doelwitten voor dit soort social engineering, omdat een gecompromitteerd Discord-account kan worden gebruikt om scamlinks naar vrienden en servers te verspreiden.
Wat dit voor jou betekent
Als je Discord gebruikt, is de belangrijkste vraag of je ooit met Double Counter hebt geïnteracteerd, bijvoorbeeld door te verifiëren op een server die het gebruikte. Zo ja, behandel je e-mailadres dan als mogelijk blootgesteld. Je hoeft niet in paniek te raken, maar je moet een tijdje sceptischer zijn tegenover onverwachte berichten.
Zelfs als je deze specifieke dienst nooit hebt gebruikt, is het incident breed van toepassing. Elke bot die je autoriseert is weer een ander bedrijf of individu met toegang tot een deel van je informatie. Hoe minder je er vertrouwt, hoe kleiner je blootstelling.
Hoe je je blootstelling op Discord kunt verminderen
- Controleer geautoriseerde apps. Bekijk in je Discord-instellingen de apps en bots die met je account zijn verbonden en verwijder alles wat je niet meer gebruikt of niet herkent.
- Wees voorzichtig met verificatieprompts. Denk twee keer na voordat je verificatiestromen voltooit die meer vragen dan waar je je prettig bij voelt.
- Behandel onverwachte e-mails met argwaan. Klik niet op links in berichten die beweren van Discord of een server afkomstig te zijn. Ga rechtstreeks naar de app.
- Gebruik een uniek wachtwoord en tweefactorauthenticatie. Dit beperkt de schade als een phishingpoging elders slaagt.
- Overweeg een apart e-mailadres. Een toegewijd adres voor Discord en vergelijkbare diensten voorkomt dat een lek je hoofd inbox blootstelt.
Belangrijkste punten
Het datalek bij Discord Double Counter laat zien dat je blootstelling op Discord afhangt van meer dan de eigen verdediging van het platform. Ongeveer 275.000 unieke e-mailadressen lekten via een serverbeveiligingsdienst, en de veiligste reactie is om het aantal derden dat je informatie beheert te verkleinen.
Begin met het beoordelen welke apps en bots van derden je op Discord hebt geautoriseerd, en verwijder de exemplaren die je niet nodig hebt. Lees onze uiteenzetting over Discord's nieuwe leeftijdscontroles en welke gegevens echt worden verzameld om te begrijpen wat het platform zelf nog meer over je verzamelt, samen met onze gids over Discord's leeftijdscontroles van 23 september.




 laat zien hoe groepen dreigingen stapelen, zodat herstellen vanuit een back-up alleen het probleem niet oplost. Toch blijft een werkende back-up je sterkste eerste zet, en precies daarom willen aanvallers die weg hebben.
## Wat een back-up bestand maakt tegen aanvallen: isolatie, onveranderlijkheid, testen
Kaseya's advies berust op drie eigenschappen. Elk daarvan beantwoordt een andere manier waarop back-ups falen.
**Isolatie.** Geïsoleerde back-ups staan los van je dagelijkse netwerk en inloggegevens. Als een aanvaller een werkstation of een beheerdersaccount compromitteert, zou die niet automatisch toegang moeten krijgen tot de back-upkopie. Isolatie kan betekenen: een offline of losgekoppelde kopie, een apart account met aparte inloggegevens, of een gesegmenteerde netwerklocatie.
**Onveranderlijkheid.** Een onveranderlijke back-up kan gedurende een bepaalde periode niet worden gewijzigd of verwijderd, zelfs niet door iemand met beheerdersrechten. Dit beschermt tegen een aanvaller die inloggegevens heeft gestolen en je herstelpunten probeert te wissen.
**Regelmatig testen.** Een back-up die je nooit hebt hersteld, is een aanname, geen plan. Testen bevestigt dat de gegevens compleet zijn, dat ze nog niet beschadigd zijn, en dat je weet hoe lang herstel werkelijk duurt.
Geen van deze eigenschappen is op zichzelf voldoende. Isolatie zonder testen kan je achterlaten met een veilige maar onbruikbare kopie. Onveranderlijkheid zonder isolatie kan het systeem op andere manieren alsnog blootstellen. Samen maken ze een back-up die een aanvaller niet gemakkelijk kan bereiken en die je kunt vertrouwen.
## Waar back-ups falen in thuis- en kleinbedrijfopstellingen
Het bronartikel spreekt organisaties in brede zin aan, maar de hiaten zijn gemakkelijk te herkennen in kleinere omgevingen. Dit zijn veelvoorkomende patronen om op te controleren, op basis van de drie criteria hierboven:
- **Een altijd verbonden externe schijf of NAS.** Als die gemount en beschrijfbaar is vanaf je computer, kan ransomware die op die computer draait er meestal ook bij.
- **Cloudsync aangezien voor back-up.** Synctools kunnen versleutelde of verwijderde bestanden trouw repliceren. Zonder versiebeheer of bewaarbeleid is sync niet hetzelfde als herstel.
- **Gedeelde inloggegevens.** Als de back-up dezelfde beheerderslogin gebruikt als je hoofdsystemen, stelt één gestolen wachtwoord beide bloot.
- **Geen hersteltest.** Veel mensen ontdekken problemen pas tijdens een noodsituatie.
- **Geen vastgelegde herstelstappen.** Weten wat je eerst moet herstellen, en waar, bespaart tijd onder druk. Ons stuk over [ransomware-incidentresponsplannen](/en/ransomware-incident-response-plans-face-2025-2026-test) legt uit waarom vooraf plannen belangrijk is.
## Beveilig externe toegang tot back-upsystemen
Externe toegang is een veelgebruikte route voor aanvallers, dus de manier waarop je je back-ups bereikt, is net zo belangrijk als waar ze staan. Praktische stappen zijn onder meer:
- Gebruik unieke inloggegevens voor back-upsystemen, niet de gegevens die je dagelijks gebruikt.
- Schakel multi-factorauthenticatie in voor back-upconsoles en cloudopslagaccounts.
- Stel beheerinterfaces van back-ups niet rechtstreeks bloot aan het internet. Als je externe toegang nodig hebt, routeer die dan via een beveiligde verbinding zoals een correct geconfigureerde VPN, en houd die VPN-software up-to-date.
- Beperk wie en wat back-ups kan verwijderen of wijzigen.
- Houd back-upsoftware en -apparaten gepatcht.
Een VPN beschermt de verbinding met je back-upsysteem, maar maakt een back-up niet onveranderlijk of geïsoleerd. Zie het als één laag, niet als een vervanging.
## Wat dit voor jou betekent
Als je aanneemt dat je back-ups een aanval zouden overleven, dan is dit het moment om dat te verifiëren. Ransomwaregroepen zoeken specifiek naar je back-ups, dus een kopie die altijd verbonden is, inloggegevens deelt of nooit is hersteld, kan falen wanneer je die het hardst nodig hebt. Het goede nieuws is dat de oplossingen vooral gaan over configuratie en gewoonten, niet over dure tools.
## Kernpunten: audit je back-ups deze week
Gebruik deze korte checklist om je bescherming tegen ransomware die zich op back-ups richt te versterken:
1. **Isolatie:** Is minstens één kopie losgekoppeld, of beschermd met aparte inloggegevens?
2. **Onveranderlijkheid:** Kan iemand, inclusief een beheerder, je herstelpunten nu verwijderen of overschrijven?
3. **Testen:** Wanneer heb je voor het laatst echte bestanden vanuit een back-up hersteld, en hoe lang duurde dat?
4. **Toegang:** Is externe toegang tot je back-upsysteem beschermd met unieke inloggegevens en multi-factorauthenticatie?
Zodra je je opstelling hebt geauditeerd, lees onze gids over [ransomware-incidentresponsplanning](/en/ransomware-incident-response-plans-face-2025-2026-test) en onze berichtgeving over [Gunra's dubbele afpersingstactieken](/en/gunra-ransomware-gang-ramps-up-double-extortion-attacks) om te zien hoe het falen van back-ups past in een bredere ransomware-respons.](/api/img?p=articles%2F7899%2Fimage-0.jpg&w=640)