Doe de NIS2 scan

Dark web monitoring: weet of uw wachtwoorden gelekt zijn

Lupasafe doorzoekt continu 20 miljard+ gelekte records op het dark web, in Telegram-groepen, torrents en Pastebin, specifiek op de domeinnamen en e-mailadressen van uw organisatie. Weet welke medewerkers kwetsbaar zijn, voordat criminelen hun gegevens misbruiken.

Vertrouwd door 600+ organisaties • Gartner Peer Insights ★★★★★ 5.0

Schuiteman Zorggroep Solis Borrie STH Sobell Rhodes Commonland Total Packaging
Gartner★★★★★5.0
|
Samen Digitaal VeiligNIS2 partner
| Data opgeslagen in de EU

Wat is dark web monitoring?

Dark web monitoring is een dienst die continu het dark web, Telegram-groepen, torrents en andere bronnen doorzoekt op gelekte gegevens van uw organisatie, zoals e-mailadressen, wachtwoorden en credentials, zodat u kunt handelen voordat criminelen dat doen.

Na een datalek bij een dienst waar uw medewerkers een account hebben, verschijnen hun inloggegevens op het dark web, vaak binnen uren. Criminelen gebruiken deze gelekte wachtwoorden voor geautomatiseerd inloggen met gestolen wachtwoorden (credential stuffing): geautomatiseerde aanvallen waarbij ze dezelfde wachtwoorden uitproberen op uw bedrijfssystemen, Microsoft 365 of VPN.

Lupasafe doorzoekt een database van 20 miljard+ gelekte records op uw domeinnaam en e-mailadressen. Inclusief integratie met Have I Been Pwned (HIBP) per e-mailadres en domein. Resultaten binnen minuten na aanmelding, daarna wekelijks.

Waarom gelekte credentials een kritiek risico zijn

Vier redenen om vandaag te beginnen met dark web scanning.

Wachtwoorden worden hergebruikt

Medewerkers gebruiken vaak hetzelfde wachtwoord voor privé en zakelijk. Eén gelekt wachtwoord van een webshop = toegang tot uw bedrijfsomgeving.

Credential stuffing is geautomatiseerd

Criminelen gebruiken bots die miljoenen gelekte wachtwoorden uitproberen op uw Microsoft 365, VPN of andere systemen. 24/7, automatisch.

U weet het niet tot het te laat is

Zonder monitoring ontdekt u een gelekt wachtwoord pas als een aanvaller het al heeft gebruikt. Dark web scanning detecteert het weken of maanden eerder.

NIS2 vereist het

De Cyberbeveiligingswet vereist aantoonbaar beheer van digitale risico's. Dark web monitoring levert bewijs dat u actief gelekte gegevens opspoort.

Jurry Bouterse

"Ze gaan actief met me in gesprek om mogelijke beveiligingsverbeteringen te bespreken. Dit heeft me geholpen om mijn beveiligingsstrategie voortdurend te verfijnen."

Jurry Bouterse

IT-beheerder, Total Packaging

Hoe dark web monitoring werkt

Resultaten binnen minuten na aanmelding. Daarna wekelijks automatisch.

Lupasafe dark web monitoring gelekte gegevens dashboard

Wat Lupasafe zoekt en vindt

Lupasafe doorzoekt 20 miljard+ gelekte records op basis van uw domeinnaam en de e-mailadressen van uw medewerkers. Per gevonden match ziet u:

  • Wachtwoordsterkte-indicator en gemaskeerd wachtwoord (lengte, frequentie)
  • Getroffen medewerker, zonder PII in het dashboard
  • Via HIBP: breachnaam, type, ernst en jaar

Bronnen: dark web marktplaatsen, Telegram-groepen, torrents, Pastebin, Have I Been Pwned

20 miljard+ records

Database opgeslagen in Duitsland. Continu bijgewerkt met nieuwe lekken.

HIBP-integratie

Aanvullende check via Have I Been Pwned per e-mailadres én domein.

Wekelijkse scans

Direct bij aanmelding, daarna elke 7 werkdagen. Nieuwe medewerkers automatisch meegenomen.

AVG-conform

Geen PII in dashboard. Volledige wachtwoorden worden nooit opgeslagen. Toegang alleen achter 2FA.

Niet alleen dark web, een compleet beveiligingsplatform

Dark web monitoring is één van 8 beveiligingsmodules. Alle resultaten vloeien automatisch naar uw compliance dashboard.

Gelekte gegevens als startpunt

  • ✓ Dark web monitoring (20 miljard+ records)
  • ✓ Phishing simulaties, test of medewerkers met gelekte wachtwoorden extra kwetsbaar zijn
  • ✓ Microsoft 365 audit, controleer of MFA aan staat bij getroffen accounts
Bekijk het complete platform →

Compliance bewijs

  • ✓ NIS2 rapportage, alle 17 Supply Chain 10-controls
  • ✓ ISO 27001 & Cyber Essentials mapping
  • ✓ Auditklare HTML/PDF rapporten in uw eigen huisstijl
Meer over NIS2 compliance →
20B+ Gelekte records in database
7 dagen Scanfrequentie
v.a. €3,99 Awareness / €7,99 NIS2 compleet

Wilt u weten of uw gegevens gelekt zijn?

Start een gratis evaluatie van 30 dagen. Resultaten binnen minuten na aanmelding. Of doe eerst de NIS2 scan om uw volledige risicoprofiel te zien.

Veelgestelde vragen over dark web monitoring

Wat is dark web monitoring?

Dark web monitoring is een dienst die continu het dark web, Telegram-groepen, torrents en andere bronnen doorzoekt op gelekte gegevens van uw organisatie. Lupasafe zoekt op uw domeinnaam en e-mailadressen in een database van 20 miljard+ records. Zo weet u welke medewerkers kwetsbaar zijn voordat criminelen hun gegevens misbruiken.

Wat is credential stuffing?

Credential stuffing is een geautomatiseerde aanval waarbij criminelen gelekte wachtwoorden uitproberen op uw bedrijfssystemen. Als medewerkers hetzelfde wachtwoord gebruiken voor privé en zakelijk, geeft één gelekt wachtwoord toegang tot uw Microsoft 365, VPN of andere systemen. Dark web monitoring detecteert deze gelekte credentials voordat ze misbruikt worden.

Hoe verschilt dit van Have I Been Pwned?

Lupasafe integreert Have I Been Pwned (HIBP) maar voegt daar een eigen database van 20 miljard+ records aan toe, inclusief bronnen die HIBP niet dekt zoals Telegram-groepen en torrents. Bovendien zoekt Lupasafe op uw hele domein (niet alleen individuele e-mailadressen) en rapporteert automatisch naar uw NIS2 compliance dashboard.

Is dark web monitoring verplicht onder NIS2?

NIS2 vereist aantoonbaar beheer van digitale risico's. Dark web monitoring is een van de meest effectieve manieren om gelekte credentials pro-actief op te sporen. De resultaten worden automatisch meegenomen in uw NIS2 compliance rapportage, waarmee u aantoont dat u actief handelt.

Worden persoonsgegevens opgeslagen?

Nee. Lupasafe toont geen volledige wachtwoorden in het dashboard. Persoonsgegevens zijn alleen zichtbaar in de portal achter tweefactorauthenticatie (2FA). Alle data wordt opgeslagen in de EU (Duitsland). Verwerkersovereenkomst beschikbaar.

Disclaimer: Deze pagina is opgesteld op basis van productkennis v1.6 (april 2026). Ziet u een onjuistheid? Laat het ons weten.