Gegevens sommige Circuits Online accounts gelekt

Gepost door Jeroen Vreuls op woensdag 12 augustus 2026

Ondanks werden wij op de hoogte gebracht dat er gegevens van een aantal Circuits Online accounts zijn uitgelekt. Nader onderzoek heeft uitgewezen dat er geen lek in Circuits Online zit. De wachtwoorden van de betreffende accounts zijn uit voorzorg gereset.

Nadat we de melding kregen hebben we dit direct onderzocht en de uitgelekte data gedownload. Het gaat om e-mailadressen, nicknames en wachtwoorden. Bij de datasets is vermeld dat deze afkomstig zijn uit malware die opgeslagen wachtwoorden steelt uit browsers.

Onderzoek wees uit dat er geen sporen van inbraak in de Circuits Online website is geweest. In de datasets zijn de wachtwoorden onversleuteld terug te vinden, terwijl wij de wachtwoorden met bcrypt hashing opslaan. Dit is praktisch gezien niet terug te herleiden naar een onversleuteld wachtwoord. Dit alles maakt het zeer onwaarschijnlijk dat Circuits Online zelf data gelekt heeft.

Uit voorzorg hebben wij de wachtwoorden van de betreffende accounts gereset. Het gaan om ongeveer 170 accounts. Wanneer je dus niet meer kunt inloggen, gebruik dan de wachtwoord vergeten functie om een nieuw wachtwoord in te stellen. Scan ook je computer op malware en virussen, om het opnieuw uitlekken van gegevens te voorkomen. Wijzig daarnaast ook je wachtwoorden voor andere sites, omdat deze waarschijnlijk ook gecompromitteerd zijn.

Om te voorkomen dat je gegevens gestolen worden, kunnen wij de volgende adviezen geven:

  • Installeer een virusscanner en houdt deze up-to-date
  • Installeer tijdig (beveiligings)updates
  • Gebruik voor iedere website een uniek wachtwoord
  • Sla je wachtwoorden op in een wachtwoordmanager, en niet in de browser

We willen Abdelrahman Fathy bedanken voor het attenderen op de uitgelekte gegevens.

Reacties (7)

rew

four NANDS do make a NOR . Kijk ook eens in onze shop: http://www.bitwizard.nl/shop/

En dus aan de 170 mensen die niet meer kunnen inloggen: Je HEBT (of had) malware op je computer die al jou wachtwoorden naar derden stuurt! Controleer dus EERST of je computer nu malware-vrij is, anders heeft nieuwe wachtwoorden instellen ook niet zo veel zin.

Nightwalker

Honourable Member

Elke chaos kent zijn orde. Maar creër je orde, dan krijg je chaos.

En alle andere sites waar ze de wachtwoorden van laten onthouden ook maar veranderen na het grondig scannen naar malware e.d. Het is zeer onwaarschijnlijk dat de malware alleen geïnteresseerd was in de login gegevens van CO.
Heeft CO deze 170 leden ook een mail gestuurd om ze te attenderen op de gelekte gegevens en dat ze hun PC moeten laten controleren? Anders zullen sommige alleen hun ww resetten zonder zich af te vragen wat er aan de hand was.

[Reactie gewijzigd op vrijdag 14 augustus 2026 09:55:36]

Jeroen

Moderator

En alle andere sites waar ze de wachtwoorden van laten onthouden ook maar veranderen na het grondig scannen naar malware e.d.

Inderdaad, bedankt voor deze aanvulling (en @rew). Het nieuwsbericht is aangevuld.

Heeft CO deze 170 leden ook een mail gestuurd om ze te attenderen op de gelekte gegevens en dat ze hun PC moeten laten controleren?

Dit zal nog gebeuren, i.v.m. vakantie is dit nog niet gelukt.

2FA toevoegen aan CircuitsOnline zou een optie kunnen zijn.

2FA toevoegen aan CircuitsOnline zou een optie kunnen zijn.

Ik vind 'passkeys' (https://www.passkeys.io/) een mooie moderne oplossing die goed integreert met je OS (en hardware) beveiliging. Bij de grote sites werkt dit al jaren, maar ook voor CO is dit met wat opensource gratis te implementeren.

One-time password met zo'n generator op je mobiel (of gewoon lekker op de PC met WinOTP) zou ook mooi zijn. Al blijft dat allemaal toch wat behelpen. Inloggen via Google, Github, Microsoft of elke keer een mailtje met link is dan misschien net zo makkelijk en vrijwel net zo veilig.

Jeroen

Moderator

Passkeys is inderdaad iets waar we naar gaan kijken.

Als je door de bomen het bos niet meer ziet wat anti-virus betreft, het hoeft niet betaald te zijn.

Prima gratis virusscanner:
https://www.bitdefender.com/nl-nl/consumer/free-antivirus

Scannen op malware en soortgelijke malafide software:
https://www.malwarebytes.com/mwb-download

Enige nadeel is dat wellicht niet alle features beschikbaar zijn bij de gratis variant maar die heb je in beginsel niet perse nodig.

Draai ook maar 1 virusscanner, meer is niet beter maar slechter. Malwarebyte en Bitdefender kunnen wel tegelijk geïnstalleerd worden.

Als je weet dat je plugins of add-ons / extenties hebt geïnstalleerd op een Chrome(ium) browser is het ook verstandig om die na te kijken en waar mogelijk uit te schakelen.

Tot slot: Kom je er zelf niet uit, vraag hulp in je omgeving, dit lijkt onschuldig omdat het nu alleen op CO ontdekt is maar zoals gezegd, al je wachtwoorden en gegevens liggen op straat op deze manier.

Als je ingelogd bent kun je een reactie plaatsen.