Honderdduizenden klantgegevens gelekt na hack
| Uitgegeven: | 13 februari 2012 15:58 |
| Laatst gewijzigd: | 13 februari 2012 20:06 |
HELMOND – Persoonsgegevens van honderdduizenden klanten van diverse bedrijven, waaronder bierbrouwer Bavaria zijn op straat gekomen door een openstaande database. Een hacker had beveiliging uitgeschakeld.
Dat blijkt uit informatie waarover NU.nl beschikt.
Een tipgever leverde gegevens af, nadat deze ontdekt had dat op een computer een database van internetdienstverlener Creation Point volledig toegankelijk was. Wie zich aanmeldde als beheerder hoefde geen wachtwoord op te geven om in de database te komen. Daarmee was er effectief geen sprake van beveiliging.
In de database worden veel persoonsgegevens beheerd. Die komen daar via de websites van klanten van reclamebureau Creation Point dat ook voor enkele klanten internetdiensten aanbiedt.
Dat zijn tientallen bedrijven en organisaties, waaronder Bavaria, Last Minute Dining, Raadhuisforum, diverse Golfclubs in vooral Brabant en kleinere ondernemingen. De website van Creation Point was maandagmiddag offline gehaald vanwege de hack.
Bavaria
Alleen in het geval van Bavaria gaat het al om de informatie van 133.000 personen, waarbij naam, e-mail, adres, woonplaats en telefoonnummer zijn gelekt. Bij het spel dopscorer van dezelfde bierbrouwer gaat het om 41.000 klanten. Ook bij de andere spelers kwamen persoonsgegevens voor, maar is het onduidelijk om hoeveel mensen dit gaat.
Na het ontdekken van de problematiek heeft NU.nl de relevante spelers op de hoogte gebracht. Meteen daarop is het lek gedicht, zijn de getroffen organisaties geïnformeerd en is een onderzoek gestart.
Daaruit bleek al snel dat de servers in augustus 2011 verhuisd zijn en er toen zowel een firewall actief was die de databases afschermde als een wachtwoord voor het beheer noodzakelijk was.
Wel beveiligd
“Wat nu duidelijk is, is dat de toegang is geforceerd. Daarna is de beveiliging doorbroken en de firewall neergehaald”, zegt Bas Mulder, eigenaar van Creation Point in een interview met NU.nl. Zijn vermoeden is dat de hacker ook het wachtwoord van de beheerder in de database heeft gewist. “Er stond absoluut geen onbeveiligde machine op internet toen we hem plaatsten.”
Om verdere schade te voorkomen is de machine helemaal van internet gehaald. In totaal zijn er 47 actieve klanten getroffen en nemen een aantal klanten elders dienstverlening af.
De actieve websites worden momenteel verplaatst naar een nieuwe server. Ook zijn databases die niet meer operationeel zijn verwijderd. “We vinden het verschrikkelijk dat de informatie van burgers nu is gelekt en doen er ook alles aan om de gevolgen te beperken.”
Aangifte
Bavaria werkt nauw samen met het Nationaal Cyber Security Centrum van het Ministerie van Veiligheid en Justitie. Het bedrijf heeft net als Creation Point besloten aangifte te doen van inbraak.
"Bavaria is naast enkele tientallen andere bedrijven gedupeerde van een inbraak die op de server van een leverancier, Creation Point, heeft plaatsgevonden. Op de betreffende server draaiden enkele tientallen websites van vele bedrijven en stonden verschillende bestanden, waaronder die van Bavaria”, zegt Inge van der Heijden, Corporate Communication Manager van Bavaria tegen NU.nl.
Het bedrijf stelt in een reactie dat er een contractuele afspraak was de gegevens te vernietigen. Die afspraak zou niet zijn nagekomen. Bavaria benadrukt dat het alleen om NAW-gegevens gaat.
| © NU.nl/Brenno de Winter |
|
|
|
|
|
|
- Blackberry laat strategie onderzoeken
- KPN verliest aandeel in breedbandmarkt
- Betalen met iDeal neemt een vlucht
- Stijging skimmen in laatste jaar 'oude pinnen'
- Webverkeer Windows Phone alleen in Finland toereikend
- 'Ondersteuning Windows XP vijf keer zo duur als Windows 7'
- ‘Skype in nieuwe Xbox-console’
- 'Facebook wil eigen telefoon ontwikkelen'
- Motorola maakt inbreuk op patent Microsoft
- Google verwijdert links om copyright
- Providers blokkeren nieuwe Pirate Bay-website niet
- Volkskrant wint kort geding van telecombedrijf
- Videogamestudio ontslaat alle werknemers
- Mobiele advertenties vaker op tablets bekeken
- In juni duidelijkheid over megaboete Microsoft
- Oracle koopt socialemediaplatform
- Diablo 3 is snelst verkopende PC-game ooit
- Sony stopt samenwerking met Sharp
- Yahoo lanceert eigen browser
- 'Gesprekken tussen Apple en Samsung leveren niets op'
- HP schrapt 27 duizend banen
- Oracle verliest in patentzaak tegen Google
- Banken gedaagd om beursgang Facebook
- Apple stapt naar Hoge Raad om Galaxy Tab
- DNB pleit voor veiligere internetbetalingen
- Apple klimt in Chinese smartphonemarkt
- iPad blijft tabletmarkt domineren
- SAP neemt cloudbedrijf Ariba over
- 'Eind 2013 jaar half miljard Windows 8-gebruikers'
- Facebook schikt in zaak om advertenties
- Google neemt Motorola Mobility over
- Apple opnieuw meest waardevolle merk
- Definitief 675.000 dollar boete voor muziekdownloader
- Hyves-oprichter: 'Aandeel Facebook te duur'
- Vodafone Nederland groeit in krimpende markt
- Storing treft DigiD
- 'Google mag macht niet misbruiken'
- ‘Voordelen van social media nog niet genoeg benut’
- Kroes: meer onderzoek naar telecom
- Carlos Slim wil ook Telekom Austria
- Google Chrome nu meestgebruikte browser
- 'Geen heilige graal in online reismarkt'
- Fujitsu zet in op globalisering
- Samsung wil einde maken aan patentruzie met Apple
- ‘Alibaba koopt eigen belang terug van Yahoo’
- China akkoord met Motorola-overname door Google
- Apple eist opnieuw verkoopverbod Galaxy Tab in VS
- Amerikaans importverbod voor Motorola
- Rechtszaak privacyschending Facebook op dag beursgang
- 'Meer actie nodig tegen skimmen'
Ondernemersblog
|
´Je kansen op winst en vrijheid beginnen in je offerte: wat bied je aan en tegen welke condities?´ |
Opinie
-
Aan afstudeerders heb je niets
'Investeer als bedrijf flink in studenten, dat betaalt zich dubbel en dwars terug'
-
Een nieuwe, groene industriepolitiek
'Een groene economie vraagt om een industriepolitiek nieuwe stijl'
-
Politici vinden ons stomkoppen
'Ze weten allemaal precies hoe het moet. RADICAAL anders!!'
Top 5 vacatures
| 1. | AEGON Nederland N.V. (6) |
| 2. | Ultimum (4) |
| 3. | Pharmeon (4) |
| 4. | Mobillion (1) |
| 5. | AQH Group (1) |