Cybersecurity 26 juni 2026 5 minuten leestijd

StealC-malware: zo voorkom je gestolen wachtwoorden en accounts

Cybersecurity Amsterdam klinkt soms als iets voor grote bedrijven, maar StealC-malware laat zien dat juist gewone werkplekken risico lopen. corTechs ziet dit ook terug bij klanten: als wachtwoorden, browsercookies of sessies worden gestolen, kan één besmette laptop genoeg zijn om zakelijke accounts open te zetten.

Door corTechs | Bekijk onze cybersecurity diensten →

Security.nl meldde dat duizenden Nederlandse Windowscomputers besmet waren met StealC-malware. Volgens de berichtgeving is wereldwijd infrastructuur offline gehaald die werd gebruikt voor infostealers, waaronder StealC. Voor ondernemers is vooral de praktische vraag belangrijk: wat betekent dit voor je laptops, wachtwoorden en Microsoft 365-omgeving?

Een infostealer is malware die niet altijd direct bestanden versleutelt of schermen blokkeert. Het doel is vaak stiller: gegevens verzamelen. Denk aan opgeslagen wachtwoorden in browsers, sessiecookies, browsergeschiedenis, systeeminformatie, bestanden en soms toegang tot cryptowallets of andere accounts. Juist omdat het niet altijd opvalt, kan de schade pas later zichtbaar worden.

Waarom Cybersecurity Amsterdam niet alleen over firewalls gaat

Veel ondernemers denken bij beveiliging aan een virusscanner of firewall. Die zijn nuttig, maar infostealer-malware raakt een ander deel van je IT: de dagelijkse werkplek. Een medewerker opent een verkeerde download, gebruikt een browserprofiel met opgeslagen wachtwoorden of logt in op een dienst vanaf een niet goed beheerde laptop. Daarna kan een aanvaller proberen die gegevens opnieuw te gebruiken.

Voor MKB en ZZP in Amsterdam en omgeving is dat herkenbaar. Er wordt gewerkt met Microsoft 365, boekhoudsoftware, klantportalen, hostingomgevingen, webshops, CRM-systemen en externe leveranciers. Als één werkplek onveilig is, kan dat meerdere zakelijke systemen raken.

Welke zakelijke gegevens lopen risico?

De grootste risico’s zitten vaak in accounts die veel kunnen. Denk aan e-mail, Microsoft 365, beheeraccounts, hosting, domeinnamen, boekhouding en gedeelde cloudopslag. Een gestolen wachtwoord is vervelend, maar een gestolen sessie kan nog lastiger zijn. Dan probeert een aanvaller mee te liften op een bestaande login, soms zonder meteen opnieuw om een wachtwoord te vragen.

Daarom is MFA inschakelen voor Microsoft 365 belangrijk, maar niet genoeg als enige maatregel. Je wilt ook controleren of apparaten gezond zijn, of sessies kunnen worden ingetrokken, of oude accounts weg zijn en of verdachte aanmeldingen worden opgemerkt.

Wat doe je na een mogelijke besmetting?

Begin niet met alleen “even wachtwoorden veranderen” op dezelfde laptop. Als het apparaat nog besmet is, kan een nieuw wachtwoord opnieuw worden buitgemaakt. Gebruik eerst een schoon apparaat, wijzig daarna de belangrijkste wachtwoorden en trek actieve sessies in waar dat kan. Controleer ook doorstuurregels in mailboxen, onbekende MFA-methodes en verdachte aanmeldingen.

Laat de verdachte werkplek controleren voordat die weer normaal wordt gebruikt. Bij zakelijke laptops hoort dit onderdeel te zijn van goed werkplekbeheer: updates, endpointbeveiliging, apparaatstatus, gebruikersrechten en duidelijke afspraken over software-installaties.

Snelle infostealer-check

  • Staat MFA aan op Microsoft 365, boekhouding, hosting en andere belangrijke accounts?
  • Worden laptops en browsers automatisch bijgewerkt?
  • Zijn opgeslagen browserwachtwoorden vervangen door een goede wachtwoordmanager?
  • Controleer je verdachte aanmeldingen, doorstuurregels en onbekende sessies?
  • Is duidelijk wie je belt bij twijfel over een besmette werkplek?

Voorkomen begint bij simpele gewoontes

De basis is niet spannend, maar wel effectief. Installeer geen software uit onbekende bronnen, download geen “gratis” tools vanaf vage websites, houd Windows en browsers actueel en gebruik geen privébrowserprofiel voor zakelijke toegang. Laat medewerkers weten dat ze verdachte downloads, rare pop-ups of onverwachte inlogmeldingen meteen mogen melden.

Een korte awareness training helpt daarbij, vooral als je echte voorbeelden gebruikt. Niet om mensen bang te maken, wel om herkenbare signalen te bespreken: vreemde bijlagen, nepupdates, wachtwoordmeldingen, onbekende QR-codes en websites die net anders ogen dan normaal.

Microsoft 365 en back-ups horen bij dezelfde aanpak

Infostealers draaien om toegang. Daarom moet je Microsoft 365 niet los zien van werkplekken, back-ups en beheer. Met goed Microsoft 365 beheer kun je MFA, aanmeldbeleid, beheerrechten en herstelopties beter instellen. Met goede back-ups beperk je de schade als een account of apparaat later toch tot problemen leidt.

Let ook op oud-medewerkers en gedeelde accounts. Als oude toegang blijft bestaan, maak je het aanvallers makkelijker. Combineer dit met een praktisch noodplan: wie trekt sessies in, wie controleert apparaten, wie informeert klanten als dat nodig is en wie bewaart bewijs voor een melding of onderzoek?

Wanneer schakel je hulp in?

Schakel hulp in als je niet zeker weet of een laptop schoon is, als je verdachte aanmeldingen ziet, als wachtwoorden mogelijk zijn opgeslagen in browsers of als je geen overzicht hebt van accounts en apparaten. Wacht ook niet wanneer klanten rare mails uit jouw naam ontvangen of wanneer er onbekende regels in mailboxen staan.

corTechs helpt MKB en ZZP in Amsterdam en omgeving met praktische cybersecurity. We controleren werkplekken, Microsoft 365, MFA, back-ups, rechten en verdachte signalen. Je krijgt duidelijke vervolgstappen, zonder paniek en zonder technisch jargon.

Bronnen en verder lezen

Veelgestelde vragen

Wat is StealC-malware?

StealC is infostealer-malware. Dat soort malware probeert gegevens van een computer te stelen, zoals wachtwoorden, browsercookies, opgeslagen sessies en soms bestanden of systeeminformatie.

Is StealC ook relevant voor MKB en ZZP in Amsterdam?

Ja. Als een laptop of pc met zakelijke accounts besmet raakt, kunnen e-mail, Microsoft 365, boekhoudsoftware, klantportalen en hostingaccounts risico lopen. Dat geldt ook voor kleinere organisaties.

Wat moet je doen als je wachtwoorden mogelijk zijn gestolen?

Wijzig wachtwoorden vanaf een schoon apparaat, trek actieve sessies in, controleer verdachte aanmeldingen, zet MFA aan of scherper in, en onderzoek de gebruikte werkplek op malware.

Helpt multi-factor authenticatie tegen infostealers?

MFA helpt sterk, maar is geen wondermiddel. Sommige infostealers proberen ook sessiecookies te stelen. Combineer MFA daarom met apparaatbeheer, updates, veilige browsers en controle op verdachte sessies.

Security-check

Twijfel je over een werkplek
of gestolen wachtwoorden?

corTechs controleert praktisch waar het risico zit: laptops, Microsoft 365, MFA, accounts, back-ups en verdachte aanmeldingen.

Plan een security-check Bekijk cybersecurity