Datalek nieuws en overzicht week 13-2021

Gepubliceerd op 4 april 2021 om 11:53
Datalekken weekoverzicht

Een datalek kan ernstige gevolgen hebben, soms worden levens totaal verwoest door dat er identiteit fraude mee gepleegd wordt.

Heb je een vermoeden van een datalek en is het nog niet gemeld of weet je niet als het gemeld is aan de 'Autoriteit persoons gegevens (AP)'  laat het ons dan weten, want bij een datalek moet er snel gehandeld worden om mogelijke catastrofale gevolgen te voorkomen.

Datalekken weekoverzicht

Enorm datalek bij Facebook: gegevens van 533 miljoen gebruikers voor iedereen toegankelijk

De gegevens van ruim een half miljard Facebook-gebruikers is openbaar gedeeld op een hackersforum. De data kan misbruikt worden voor het plegen van fraude. Persbureau Bloomberg meldt dat de (persoonlijke) gegevens van ten minste 533 miljoen Facebook-gebruikers openbaar zijn gedeeld op een hackersforum. Het zou gaan om gebruikers uit 106 landen. Volgens Cyberjournalist Alon Gal gaat het om ruim drie miljoen Belgen en en bijna 5,5 miljoen Nederlanders waarvan de informatie online is verschenen. 

Datalek met gegevens tienduizenden Porsche-eigenaren online te koop

Gegevens van zo'n 39.000 Nederlandse Porsche-eigenaren worden online te koop aangeboden. In de dataset zijn onder meer gegevens van bekende Nederlanders te vinden. Dit meldt het AD.nl op basis van eigen onderzoek. Het dagblad nam contact op met een aantal BN'ers in de dataset ter verificatie van de gegevens. Om wie het precies gaat wordt in het midden gelaten, al zouden onder meer een topvoetballer, tv-producent en fractievoorzitter een landelijke partij in de dataset zijn opgenomen. Het datalek houdt vermoedelijk verband met het recente security-incident bij RDC, dat IT-diensten levert aan de automotive sector.

Autobedrijf Splinter Weesp waarschuwt klanten over datalek

Autobedrijf Splinter in Weesp vreest dat ook de gegevens van haar klanten op straat liggen als onderdeel van het grote datalek in de autobedrijvenbranche. Via een nieuwsbrief laat Splinter haar klanten weten gebruik te hebben gemaakt van de software die mogelijk geraakt is bij het datalek: ‘De kans is dan ook aanwezig dat de voertuig- en persoonsgegevens die u bij ons heeft achtergelaten, gelekt zijn’. Het bedrijf zegt geschokt te zijn en in nauw contact met de softwareleverancier te staan over de te nemen stappen. Bron

RET: voorlopige melding van een datalek

De RET heeft bij de Autoriteit Persoonsgegevens een voorlopige melding van een datalek gedaan. Het Rotterdamse vervoersbedrijf heeft na extern onderzoek goede hoop dat hackers niet echt hebben toegeslagen. Bron

Datalek nieuws

Waarom mag RDC Nederlandse autobezitters niet over het recente datalek informeren?

Juridische vraag: Ik las dat de RDC, waar de gegevens van miljoenen Nederlandse autobezitters werden gestolen, getroffen personen niet over het datalek mag informeren. Kun je uitleggen waarom dat juridisch niet mag?

Antwoord: Het datalek is enorm: het zou gaan om herleidbare gegevens van mogelijk 7,3 miljoen personen (afhankelijk van hoe veel dubbels er in de data zitten). Behalve om NAW-gegevens gaat het ook om e-mailadressen, kentekens, telefoonnummers en geboortedata, ideaal voor gerichte phishing natuurlijk. Lees verder

Lees hier het bericht over deze datalek

Booking.com krijgt boete van privacywaakhond voor te laat melden datalek

Booking.com heeft een boete gekregen omdat het een datalek niet op tijd heeft gemeld bij de Autoriteit Persoonsgegevens. Bij dat lek gingen criminelen aan de haal met persoonsgegevens van ruim 4000 klanten. Ook werden de creditcardgegevens van bijna 300 mensen buitgemaakt. Lees verder

Dekker: voorkomen van datalekken vooral kwestie van bewustwording

Het voorkomen van datalekken is vooral een kwestie van bewustwording en de Autoriteit Persoonsgegevens zou gezien het dalende aantal meldingen niet meer capaciteit nodig hebben, maar de bestaande mankracht anders moeten inzetten. Dat stelt demissionair minister Dekker voor Rechtsbescherming in een antwoord op Kamervragen van de PvdA over de jaarcijfers van de Autoriteit Persoonsgegevens. 

"Ubiquiti verzweeg werkelijke impact van ernstig datalek voor klanten"

Netwerkfabrikant Ubiquiti heeft de werkelijke impact van een datalek waar het in januari klanten voor waarschuwde verzwegen en bepaalde details verzonnen, om zo de gevolgen voor de aandelenkoers te beperken. Dat laat een anonieme klokkenluider tegenover it-journalist Brian Krebs weten. Ubiquiti wilde niet tegenover Krebs reageren en klanten eisen nu opheldering. Bron

Containerschepen vol data verlaten het land

De afgelopen week herinnerde ons er weer eens aan dat iedereen online wél iets te verbergen heeft. Persoonsgegevens van miljoenen mensen die een oproep voor de APK-keuring kregen van hun garage, liggen op straat. Namen, mailadressen, kentekens, geboortedata, nummerborden – allemaal gegevens die goed van pas komen als je een mooie auto zo efficiënt mogelijk wilt stelen, of een indruk wilt krijgen wie welke dure auto waar precies voor de deur heeft staan. Het gedupeerde bedrijf, RDC, meldde het datalek netjes bij de Autoriteit Persoonsgegevens. Daar ligt al een stapel van 23.976 gemelde lekken van afgelopen jaar. Lees verder

Huawei had volgens KPN-rapport toegang tot gegevens van Telfort-klanten

Het Chinese bedrijf Huawei had jaren geleden onbeperkt toegang tot klant- en facturatiegegevens van telecombedrijf Telfort. Dat blijkt uit een onderzoek van Telforts moederbedrijf KPN uit 2011, schrijft de Volkskrant maandagochtend.

Antwoord Op Vragen Van Het Lid Kuiken Over Een Explosieve Toename Hacks En Datadiefstal
PDF – 79,0 KB 195 downloads

Meer weekoverzichten

Wat is een Datalek?

Bij een 'datalek' gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens bij een organisatie. Of om vernietiging, verlies, wijziging of vrijkomen van persoonsgegevens. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens en verlies van (toegang tot) persoonsgegevens.

Gebruikersnaam en wachtwoord

Bij zo'n lek liggen vaak ook de gebruikersnamen (username) en wachtwoorden op straat. Gebruik dus nooit dezelfde wachtwoorden want bij zo'n lek proberen cybercriminelen of je ook voor andere accounts toevallig dezelfde username en wachtwoorden gebruikt, bijvoorbeeld bij Bol.com, Zolando, Google, Outlook, iCloud, Facebook, Instagram, LinkedIn, Netflix, PayPal en ga zo maar door. Als ze kunnen inloggen met deze datalek gegevens, passen ze het wachtwoord aan en kun jij er niet meer in, je kunt je voorstellen dat dit hele vervelende consequenties kan hebben, want nu hebben ze jou identiteit voor deze gestolen accounts.

Advies

Om te voorkomen dat bij z'n datalek jouw gegevens zijn buitgemaakt en je slachtoffer wordt, zorg dan voor de volgende maatregelen.

1. Gebruik een complex wachtwoord minstens 16 tekens

2. Schakel altijd twee stappen verificatie in waar mogelijk

3. Om te weten of je gegevens gelekt zijn en op straat liggen, check dan je email adres in

Datalek berichten

Gevaar van een datalek

Een van de gevaren van een datalek is 'Doxware'.

Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.

De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails.

New York Pizza slachtoffer van doxwaring

New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.

Lees meer »

LG Electronics slachtoffer van Doxware

De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.

Lees meer »

Alle berichten

In 17 min een wapen

Cybersecurity expert Eddy Willems vroeg zijn vrouw, die niet van computers houdt, eens op het Darkweb te gaan kijken. Zelfs criminelen zonder enige kennis van het betalen met bitcoins en computertechniek kunnen binnen 67 minuten een wapen op het darkweb kopen. Als je de 50 minuten die het kost om een leek uit te leggen hoe je met cryptocurrency kan betalen van deze tijd aftrekt, is zo’n transactie in 17 minuten gefikst.

Lees meer »

Minderjarige criminelen verdienden ton met ‘sextortion’

Sextortion is een samenvoeging van de Engelse woorden ‘sex’ en ‘extortion’, wat afpersing betekent. Sextortion is afpersing met een seksueel getinte foto of video van het slachtoffer. In dit onderzoek betrof het naaktfoto’s of -video’s van het slachtoffer. Maar bij sextortion kan het ook gaan om webcambeelden van iemand die zo worden gemonteerd dat het lijkt alsof het slachtoffer seks heeft met bijvoorbeeld een minderjarige. De afpersers willen vaak geld of juist nog meer pikante beelden.

Lees meer »

Chinese hackers meest actief in eerste helft 2019

Hackers in opdracht van de Chinese overheid zijn het meest actief op het wereldtoneel. Dit blijkt uit het meest recente OverWatch-rapport* van CrowdStrike® Inc. (NASDAQ: CRWD), leverancier van cloud-delivered endpoint protection. Kijkend naar alle data over cyberdreigingen, valt op dat de door China gesponsorde hackers zelfs even actief waren als de combinatie van hackers uit Rusland, Vietnam, Iran en Noord-Korea. De Chinese overheid heeft diverse industrieën als belangrijkste doelwit, zoals chemical, gaming, health care, hospitality, manufacturing, technology en telecom.

Lees meer »

Documenten advocatenkantoren VS versleuteld door ransomware

Belangrijke documenten van zo'n 125 Amerikaanse advocatenkantoren zijn halverwege oktober door ransomware versleuteld, wat invloed op lopende rechtszaken had. De advocatenkantoren maken gebruik van de software van TrialWorks. Het softwarebedrijf levert oplossingen waarmee advocatenkantoren hun documenten en zaken kunnen beheren. Hierbij worden documenten op servers van TrialWorks opgeslagen.

Lees meer »

Malware apps in Appstore

Hoewel er behoorlijk wat apps bestaan die je leven een stuk spannender en aangenamer maken, zijn er helaas ook applicaties die het tegenovergestelde lijken te doen. Apple‘s App Store treft maatregelen om deze dubieuze apps te weren, maar kan niet voorkomen dat het soms mis gaat. Zo liet de beveiligingsfirma Wandera afgelopen donderdag weten dat zeventien apps in de App Store geïnfecteerd zouden zijn met clicker trojan malware. De geïnfecteerde apps zouden gebruikt worden om advertentiefraude te plegen door veelvuldig verbinding te maken met advertentienetwerken of websites.

Lees meer »