Datalekken Datalekken

Onderschatte risico’s van datalekken voor betrokkene

Organisaties schatten de impact van cyberaanvallen vaak te laag in, wat leidt tot onvoldoende waarschuwingen voor mensen wier gegevens zijn gelekt. De AP waarschuwt voor de ernstige gevolgen van het in verkeerde handen vallen van persoonlijke gegevens, zoals identiteitsdiefstal en oplichting. Organisaties onderschatten de informatieplicht bij datalekken, waardoor mensen niet op de hoogte worden gebracht […]

Cybersecurity Datalekken

Mercedes Blundert: Bron Code en Gevoelige Bedrijfsinformatie Blootgesteld

Mercedes-Benz heeft per ongeluk interne gegevens gelekt doordat een privésleutel online is achtergelaten. Deze fout maakte “onbeperkte toegang” tot de broncode van het bedrijf mogelijk. Het Londense cybersecuritybedrijf RedHunt Labs ontdekte per toeval een authenticatietoken van een Mercedes-medewerker in een openbare GitHub-opslagplaats. Dit token gaf volledige toegang tot Mercedes’s GitHub Enterprise Server en dus tot […]

Datalekken Hack Phishing

KLM Datalek: Privégegevens Klanten Op Straat Door Korte Links

KLM-klanten liepen risico doordat een geautomatiseerd script eenvoudig privégegevens kon verzamelen, inclusief telefoonnummers, e-mailadressen, en in sommige gevallen zelfs paspoortgegevens. Het datalek betrof niet alleen KLM-klanten, maar ook die van zustermaatschappij Air France, waardoor een bredere groep passagiers werd blootgesteld aan potentieel misbruik. Internetcriminelen konden de gelekte informatie mogelijk gebruiken om valse reisdocumenten uit te […]

AVG Datalekken

RvIG: Weinig kans op identiteitsfraude na GGD lek

De kans dat er identiteitsfraude kan worden gepleegd met de persoonsgegevens, zoals adresgegevens, telefoonnummers en burgerservicenummers (bsn), die in Nederland zijn gestolen uit de coronasystemen van de Gemeentelijke Gezondheidsdienst (GGD), is klein volgens de Rijksdienst voor Identiteitsgegevens (RvIG). Hoe schatten jullie het risico van dit datalek in? Wordt het slachtoffer hier goed voorgelicht? Lees meer […]

Datalekken Persoonsgegevens
RvIG: Weinig kans op identiteitsfraude na GGD lek

RvIG: Weinig kans op identiteitsfraude na GGD lek

De kans dat er identiteitsfraude kan worden gepleegd met de persoonsgegevens, zoals adresgegevens, telefoonnummers en burgerservicenummers (bsn), die in Nederland zijn gestolen uit de coronasystemen van de Gemeentelijke Gezondheidsdienst (GGD), is klein volgens de Rijksdienst voor Identiteitsgegevens (RvIG). Hoe schatten jullie het risico van dit datalek in? Wordt het slachtoffer hier goed voorgelicht? Lees meer […]

Datalekken
Duits ziekenhuis besmet met ransomware via Citrix-kwetsbaarheid

Duits ziekenhuis besmet met ransomware via Citrix-kwetsbaarheid

Düsseldorf University Hospital is geïnfecteerd geraakt met ransomware door een bekende kwetsbaarheid in Citrix. Door de verstoorde systemen kon het ziekenhuis onder meer geen ambulances meer ontvangen. Het ministerie van Justitie van de Duitse deelstaat Noordrijn-Westfalen heeft gisteren een bericht vrijgegeven dat een patiënt is overleden als gevolg van de ransomwareaanval. De vrouw had per […]

Beveiliging Datalekken

Datalek kost ongeveer € 125,- per gelekt datapakket

Volgens onderzoekers van het American Ponemon Institute zijn cyberaanvallen de belangrijkste oorzaak van datalekken, gevolgd door technische defecten, configuratiefouten in de cloud en menselijke fouten. De studie “Cost of a Data Breach Report 2020”, uitgevoerd door IBM onder 3.200 mensen van 524 organisaties, toont aan dat de gemiddelde kosten per gelekt of gestolen gegevensrecord zijn […]

Datalekken

Wat is de inlogcode en het wachtwoord?

Een baliemedewerker had moeite om in te loggen op het ziekenhuis informatiesysteem en vroeg hardop “Hoe moet ik inloggen?“ aan een collega die ook een patiënt voor het spatscherm had staan. Toen klonk luid en voor iedereen verstaanbaar de inlogcode en daarna het wachtwoord. In ziekenhuizen gaat men notoir slordig, onzorgvuldig en onnadenkend op met […]

Datalekken

Voormalig Uber CISO beschuldigd van het verbergen van hack

Gisteren werd Ubers voormalige CISO Joe Sullivan beschuldigd van poging om een hack voor federale onderzoekers te verbergen. Deze hack had de e-mailadressen en telefoonnummers van 57 miljoen chauffeurs en passagiers blootgelegd. Als gevolg hiervan kan de voormalige CISO tot acht jaar gevangenisstraf krijgen omdat hij de slachtoffers van de hack (werknemer en de gebruikers) […]