De cloudopslagdienst van Rakuten Group heeft een beveiligingsincident gemeld dat een bekende vraag weer bij gebruikers op tafel legt: hoe veilig zijn de bestanden die je bij een onlineaanbieder bewaart? Bij het datalek bij Rakuten Drive, aangekondigd op 6 oktober, was sprake van ongeoorloofde toegang door een derde partij tot sommige systemen van de dienst, en berichtgeving wijst erop dat opgeslagen gegevens van ongeveer 15.000 accounts zijn gelekt.

De beschikbare details zijn beperkt, dus dit artikel houdt zich aan wat er is gemeld en richt zich op praktische stappen voor iedereen die de dienst of een vergelijkbare dienst gebruikt.

Wat Rakuten Drive over het datalek bekendmaakte

Volgens de Engelstalige editie van ASCII.jp heeft Rakuten Drive op 6 oktober aangekondigd dat sommige van zijn systemen het doelwit waren van ongeoorloofde toegang door een derde partij. Het bedrijf is de cloudopslagtak van Rakuten Group, en het incident resulteerde in het lekken van opgeslagen gegevens van ongeveer 15.000 accounts.

De samenvatting die ons ter beschikking staat, vermeldt niet hoe de aanvaller binnenkwam, hoe lang de toegang duurde, of het bedrijf de verantwoordelijke partij heeft geïdentificeerd. Die details zijn belangrijk, en lezers moeten uitkijken naar vervolgverklaringen van Rakuten Drive. Tot die tijd is het beter om niet te speculeren over de technische oorzaak.

Welke opgeslagen gegevens zijn blootgesteld en wie is getroffen

Het gemelde aantal is ongeveer 15.000 accounts, en de gegevens in kwestie zijn wat gebruikers in de dienst hadden opgeslagen. Dat is een ander soort blootstelling dan een typisch datalek van namen en e-mailadressen. Een clouddrive kan bijna alles bevatten: gescande identiteitsdocumenten, contracten, belastingpapieren, familiefoto's, werkbestanden die met collega's zijn gedeeld.

De bronsamenvatting geeft niet per stuk aan welke bestandstypen zijn meegenomen, dus getroffen gebruikers moeten ervan uitgaan dat alles wat ze in hun account bewaarden, risico kan lopen totdat het bedrijf anders aangeeft. Als Rakuten Drive rechtstreeks contact met je opneemt, beschouw die kennisgeving dan als het gezaghebbende woord over of jouw account een van de getroffenen was. Wees voorzichtig met elk bericht dat beweert van het bedrijf te zijn maar je aanspoort op een link te klikken of inloggegevens in te voeren, want aankondigingen van datalekken worden vaak gevolgd door phishingpogingen die het nieuws aangrijpen.

Stappen die Rakuten Drive-gebruikers nu moeten nemen

Je hoeft niet te wachten op meer details om je verdediging aan te scherpen. Een verstandige reactie ziet er zo uit:

  • Wijzig je wachtwoord. Gebruik een lang, uniek wachtwoord voor Rakuten Drive dat je nergens anders gebruikt. Als je het hebt hergebruikt, wijzig het dan ook op die andere accounts.
  • Schakel tweefactorauthenticatie in. Als de dienst het biedt, schakel het dan in. Een op een app gebaseerde code of een hardwarematige sleutel is over het algemeen sterker dan sms.
  • Controleer wat je hebt opgeslagen. Loop je drive door en maak een lijst van alles wat gevoelig is: identiteitsbewijzen, financiële gegevens, medische documenten, inloggegevens die in tekstbestanden zijn opgeslagen.
  • Controleer de deelinstellingen. Verwijder oude gedeelde links en trek de toegang in voor mensen die deze niet meer nodig hebben.
  • Let op vervolgfraude. Als er identiteitsdocumenten of financiële papieren waren opgeslagen, houd dan je bank- en kaartafschriften in de gaten en wees op je hoede voor onverwachte telefoontjes of berichten.
  • Controleer officiële kanalen. Vertrouw op de eigen kennisgevingen van Rakuten Drive in plaats van op links in ongevraagde e-mails.

Waarom gecentraliseerde cloudopslag risico concentreert

Cloudopslag is handig omdat alles op één plek staat die je vanaf elk apparaat kunt bereiken. Datzelfde ontwerp betekent dat één succesvolle inbraak tegelijk de bestanden van duizenden mensen kan bereiken. Gebruikers hebben weinig zicht op hoe een aanbieder zijn back-end beveiligt, dus je vertrouwt zowel op de verdediging van het bedrijf als op je eigen gewoonten.

Dit is niet uniek voor Rakuten Drive. Breider onderzoek toont aan dat aanvallers vaak binnenkomen via zwakke plekken in de systemen die organisaties draaien. Onze blik op het Verizon-rapport, DBIR 2026: 31% van datalekken maakt nu misbruik van technische kwetsbaarheden, geeft nuttige context over hoe dit soort datalekken doorgaans plaatsvinden. Voor een breder beeld van de druk waarop organisaties in Europa staan, zie onze samenvatting van het ENISA 2026-rapport over ransomware en AI-dreigingen.

De praktische les is om te beperken wat een datalek bij een aanbieder kan onthullen. Als je gevoelige bestanden op je eigen apparaat versleutelt voordat je ze uploadt, betekent dat dat zelfs als de opgeslagen kopie wordt meegenomen, deze veel moeilijker te lezen is. Bewaar de versleutelingssleutel of wachtwoordzin apart van het cloudaccount.

Wat dit voor jou betekent

Als je een Rakuten Drive-account hebt, handel dan alsof je opgeslagen bestanden mogelijk zijn blootgesteld: wijzig je wachtwoord, schakel tweefactorauthenticatie in en controleer wat je daar hebt bewaard. Als je een andere cloudopslagdienst gebruikt, beschouw dit dan als een aansporing om je eigen opzet te controleren. Een aanbieder kan zijn systemen repareren, maar kan bestanden die al zijn gekopieerd niet meer niet-lekken.

De bredere les is dat je accountbeveiliging en je bestandshygiëne de onderdelen zijn die jij beheert. Unieke wachtwoorden beperken de schade van hergebruik, tweefactorauthenticatie blokkeert veel accountovernames, en client-side versleuteling beschermt de meest gevoelige documenten zelfs wanneer de aanbieder is gecompromitteerd.

Belangrijkste punten

  • Rakuten Drive heeft op 6 oktober aangekondigd dat een derde partij toegang had tot sommige van zijn systemen, met naar verluidt gelekte opgeslagen gegevens van ongeveer 15.000 accounts.
  • Details over de oorzaak en de exacte blootgestelde bestandstypen waren niet beschikbaar in de bronsamenvatting, dus volg officiële updates.
  • Gebruik unieke wachtwoorden, schakel tweefactorauthenticatie in en versleutel gevoelige bestanden voordat je ze naar welke clouddienst dan ook uploadt.
  • Verwijder alles uit cloudopslag wat je daar niet hoeft te bewaren.

Neem deze week een paar minuten om je cloudopslaggewoonten te herzien. Voor context over hoe incidenten zoals het datalek bij Rakuten Drive gebeuren, lees onze uiteenzetting van de DBIR 2026-bevindingen.