Datalek nieuws en overzicht week 21-2021

Gepubliceerd op 30 mei 2021 om 11:23
Datalekken weekoverzicht

Een datalek kan ernstige gevolgen hebben, soms worden levens totaal verwoest door dat er identiteit fraude mee gepleegd wordt.

Heb je een vermoeden van een datalek en is het nog niet gemeld of weet je niet als het gemeld is aan de 'Autoriteit persoons gegevens (AP)'  laat het ons dan weten, want bij een datalek moet er snel gehandeld worden om mogelijke catastrofale gevolgen te voorkomen.


Datalek nieuws


Klarna: datalek bij inloggen op accounts veroorzaakt door menselijke fout

Het datalek bij betaaldienst Klarna waar gebruikers door een bug op de accounts van anderen werden ingelogd is door een menselijke fout veroorzaakt, zo laat het bedrijf in een verklaring weten. Gisteren meldde de pers dat gebruikers bij het inloggen in de accounts van andere gebruikers terechtkwamen. Zo was het mogelijk voor onbevoegden om van andere gebruikers adresgegevens, telefoonnummers, aankopen en andere informatie bekijken.


Japanse overheid getroffen door datalek bij Fujitsu

Bij verschillende Japanse overheidsorganisaties is data gestolen nadat hackers toegang wisten te krijgen tot software van Fujitsu. De aanvallers wisten minimaal 76.000 e-mailadressen en andere vertrouwelijke informatie te bemachtigen. Zolang het Japanse technologiebedrijf de omvang en oorzaak van het probleem onderzoekt, kunnen medewerkers geen gebruik maken van de software. Dat bevestigt Fujitsu tegenover diverse internationale media, waaronder ZDNET en BleepingComputer. Woensdag kwam het datalek aan het licht.


Datalek bij Utrechtse Heuvelrug: gemeente stuurde gegevens van bewoners naar 'fictief' e-mailadres

De gemeente Utrechtse Heuvelrug heeft per ongeluk gegevens van inwoners gelekt naar een privé-mailadres. Dat gebeurde als inwoners naar de gemeente belden om een afspraak te maken. Een medewerker vulde een digitaal formulier in met contactgegevens, waaronder een e-mailadres. Als bewoners geen e-mailadres konden of wilden opgeven, werd een fictief e-mailadres ingevuld. Althans, dat werd gedacht. Het adres was wel degelijk in gebruik en dus kreeg de persoon van wie het adres was, tal van bevestigingsmails. Bron


Audiobedrijf Bose informeert personeel over datalek na ransomware-aanval

Audiobedrijf Bose heeft huidig en voormalig personeel geïnformeerd over een datalek nadat het slachtoffer van een ransomware-aanval was geworden. Op 7 maart ontdekte Bose dat systemen van het bedrijf in de Verenigde Staten besmet waren geraakt met ransomware. Het audioconcern was na de aanval eerst bezig met het herstellen van de getroffen systemen. Bron


Opnieuw ICT blunder bij gemeente Hof van Twente

Nog geen half jaar na de hack bij de gemeente is er opnieuw een ICT-blunder geconstateerd bij de gemeente Hof van Twente. Deze keer gaat het om een datalek van privacygevoelige gegevens. Op de site gemeenteraad.hofvantwente.nl zijn de stukken te lezen die bij de raadsvergaderingen worden behandeld. Een deel daarvan is vanwege de privacy geanonimiseerd door stukken tekst zwart te maken. En daar ging het mis. Een medewerker van Goorsnieuws.nl kwam erachter dat deze zwartgemaakte tekst gekopieerd kon worden naar een nieuw bestand en dat de onleesbare tekst gewoon leesbaar was.


Ministerie van Economische Zaken noteert 99 datalekken

Het afgelopen jaar hebben zich in totaal 99 datalekken voorgedaan op het ministerie van Economische Zaken en Klimaat. Daarvan zijn er 10 aangemeld bij de Autoriteit Persoonsgegevens. Op het ministerie van Defensie zijn vorig jaar 19 gevallen van ‘lekken en misbruik van informatie’ gemeld, een stuk minder dan het jaar ervoor.

Jaarverslag Ministerie Van Economische Zaken En Klimaat 2020
PDF – 8,9 MB 213 downloads

Autoriteit Persoonsgegevens kan tijdelijk geen datalekmeldingen ontvangen

De Autoriteit Persoonsgegevens neemt aanstaande maandag 31 mei een nieuw meldformulier datalekken in gebruik waardoor de toezichthouder vanaf morgenochtend tijdelijk geen datalekmeldingen kan ontvangen. De toezichthouder zegt hier rekening mee te houden en geeft organisaties die een datalek willen melden meer tijd hiervoor.


Meer weekoverzichten


Wat is een Datalek?

Bij een 'datalek' gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens bij een organisatie. Of om vernietiging, verlies, wijziging of vrijkomen van persoonsgegevens. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens en verlies van (toegang tot) persoonsgegevens.

Gebruikersnaam en wachtwoord

Bij zo'n lek liggen vaak ook de gebruikersnamen (username) en wachtwoorden op straat. Gebruik dus nooit dezelfde wachtwoorden want bij zo'n lek proberen cybercriminelen of je ook voor andere accounts toevallig dezelfde username en wachtwoorden gebruikt, bijvoorbeeld bij Bol.com, Zolando, Google, Outlook, iCloud, Facebook, Instagram, LinkedIn, Netflix, PayPal en ga zo maar door. Als ze kunnen inloggen met deze datalek gegevens, passen ze het wachtwoord aan en kun jij er niet meer in, je kunt je voorstellen dat dit hele vervelende consequenties kan hebben, want nu hebben ze jou identiteit voor deze gestolen accounts.

Advies

Om te voorkomen dat bij z'n datalek jouw gegevens zijn buitgemaakt en je slachtoffer wordt, zorg dan voor de volgende maatregelen.

1. Gebruik een complex wachtwoord minstens 16 tekens

2. Schakel altijd twee stappen verificatie in waar mogelijk

3. Om te weten of je gegevens gelekt zijn en op straat liggen, check dan je email adres in

Gevaar van een datalek

Een van de gevaren van een datalek is 'Doxware'.

Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.

De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails.

Enkele voorbeelden:

New York Pizza slachtoffer van doxwaring

New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.

Lees meer »

LG Electronics slachtoffer van Doxware

De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.

Lees meer »

Datalek nieuws

Alle het nieuws


Staatshackers hadden maandenlang ongemerkt toegang tot de computersystemen van Nederlandse bedrijven uit de lucht-, ruimtevaart- en defensiesector

Noord-Koreaanse staatshackers hadden maandenlang ongemerkt toegang tot de computersystemen van Nederlandse bedrijven uit de lucht-, ruimtevaart- en defensiesector. Daarbij is waarschijnlijk hoogwaardige kennis buitgemaakt. De daders probeerden ook geld te stelen, maar dat mislukte. Dat blijkt uit onderzoek van cybersecuritybedrijf ESET.

Lees meer »

Servers uit de lucht na onderzoek 'WeLeakInfo'

De Nederlandse politie heeft in nauwe samenwerking met de politie in België en de FBI een onderzoek gedraaid rond de online verkoop van gestolen inloggegevens en het faciliteren van DDoS aanvallen tegen betaling. Dinsdag is in België een verdachte aangehouden en zijn er huiszoekingen gedaan waarbij gegevensdragers en communicatiemiddelen in beslag zijn genomen. Tegelijkertijd zijn de criminele websites offline gehaald en de onderliggende ICT-infrastructuur in beslag genomen en ontoegankelijk gemaakt.

Lees meer »

Politie stopt internationaal verspreiding FluBot malware

De Nederlandse politie heeft vorige maand de infrastructuur van de beruchte Android-malware FluBot verstoord, waardoor de malware niet meer werkt. Het uitschakelen van FluBot was het resultaat van een internationale politieoperatie waar naast de Nederlandse politie onder andere ook Europol, de United States Secret Service en Belgische politie aan deelnamen.

Lees meer »

203 verdachten aangehouden in internationaal onderzoek “Operation SKEIN”

Het Rotterdamse cybercrimeteam (CCT) speelde een sleutelrol in een groot internationaal fraude- en witwasonderzoek genaamd “Operation SKEIN”. Op 30 mei 2022 werden in Dublin een 27-jarige man en een 25-jarige vrouw aangehouden door de Ierse politie op verdenking van witwassen en deelname aan een criminele organisatie. Het totaal van de aanhoudingen komt hiermee op 203 verdachten.

Lees meer »

LinkedIn als start van social engineering en spear-phishing

Security incidenten die het nieuws halen, beginnen vrijwel altijd met phishing. Want een phishing mail is nog altijd de meest voorkomende methode, en met name kleine en middelgrote bedrijven zijn het slachtoffer. Dat is bovendien allang niet meer beperkt tot e-mailverkeer alleen. Daarom deze keer aandacht voor phishing en andere vormen van social engineering op LinkedIn, waar je moet oppassen voor connectieverzoeken.

Lees meer »

Nederlanders gevaarlijk zelfverzekerd over cyberveiligheid

Ruim de helft van de Nederlanders (56 procent) zegt direct door te hebben als cybercriminelen hen proberen op te lichten via e-mail, internet of telefoon. Vier op de tien ondervraagden (43 procent) zegt zonder twijfel dat oplichters geen schijn van kans maken om inlog- of persoonlijke gegevens buit te maken. Dit staat in schril contrast tot het aantal slachtoffers van cybercrime en online fraude.

Lees meer »