Session hijacking is een aanval waarbij cybercriminelen een actieve sessie overnemen van een gebruiker. Voor organisaties leidt dit tot ongeautoriseerde toegang, fraude en datalekken.
Wat is session hijacking?
Session hijacking is het overnemen van een geldige sessie nadat een gebruiker succesvol is ingelogd. Aanvallers onderscheppen bijvoorbeeld sessiecookies of tokens en gebruiken deze om zich voor te doen als de gebruiker zonder opnieuw in te loggen.
Waarom session hijacking zo gevaarlijk is
Session hijacking is gevaarlijk omdat een aanvaller direct toegang krijgt tot een actieve sessie. Daardoor kunnen gegevens worden ingezien en acties worden uitgevoerd zonder opnieuw in te loggen.
- toegang tot accounts zonder wachtwoord
- misbruik van actieve sessies
- datadiefstal uit gebruikersomgevingen
- uitvoeren van transacties namens gebruikers
- reputatieschade door ongeautoriseerde acties
Recente Nederlandse signalen
Nederlandse analyses laten zien dat sessies en identiteiten een steeds belangrijker doelwit zijn. In maart 2026 werd nog beschreven hoe session hijacking langdurige controle over omgevingen mogelijk maakt.
Snelle opvolging is ook belangrijk voor reputatiebeheer omdat gebruikers het vertrouwen verliezen zodra sessies worden misbruikt voor ongeautoriseerde acties.
