Op het darkweb zijn gegevens uitgelekt van meer dan 267 miljoen Facebook-gebruikers. De onbeveiligde database die gedurende twee weken online stond, bevatte de ID’s, telefoonnummers en volledige namen van 267 miljoen gebruikers, waarvan de meeste in de VS wonen. De gegevens werden bovendien opgeladen in een hackersforum op darkweb.

Diachenko ontdekte de gebruikersgegevens op 14 december. De database werd niet beschermd door een wachtwoord of een andere beveiliging, en zou bijna twee weken ‘open’ gestaan hebben. Volgens beveiligingsexpert Bob Diachenko zijn de gegevens vermoedelijk verzameld door illegale ‘scraping’.

Alles bij de bron; AD


 

 

In de in september gestolen kluis van reisverzekeraar Allianz Global Assistance waren in sommige gevallen ook burgerservicenummers (BSN's) en medische gegevens opgeslagen, laat een woordvoerder weten. Klanten zijn hier eerder deze week over geïnformeerd. 

Eerder was al bekend dat op de banden namen, adressen, woonplaatsen en in sommige gevallen ook bankrekeningnummers of kentekens van de Allianz-klanten stonden. Eerder deze maand informeerde de reisverzekeraar ook klanten van wie mogelijk ook medische gegevens of BSN's op de banden waren opgeslagen.

Hoeveel klanten precies zijn getroffen, is onduidelijk. In oktober schatte Allianz het aantal getroffen klanten op maximaal 2,3 miljoen. In de loop van december moet duidelijk worden hoe groot de groep precies is.

Alles bij de bron; NU


Tussen januari en maart van dit jaar heeft Microsoft 3 miljard inloggegevens gescand, en vervolgens gematcht met zijn eigen databases. Uit het onderzoek bleek dat er bij 44 miljoen mensen gegevens vindbaar zijn, waardoor kwaadwillenden dus mogelijk kunnen inloggen op hun Microsoft-account. Die mensen moeten verplicht een nieuw wachtwoord instellen en zijn hier per mail van op de hoogte gebracht.

Volgens het bedrijf is er in de afgelopen tijd onderzoek gedaan naar het uitlekken van inloggegevens, waarbij gekeken is hoeveel Microsoft-accounts online vindbaar zijn. Daarbij gaat het om gebruikersnamen en wachtwoorden die bijvoorbeeld bij een hack zijn buitgemaakt en door de hackers online zijn gezet. Overigens stelt Microsoft ook toegang te hebben tot databases die door autoriteiten ter beschikking zijn gesteld. 

Verder adviseert Microsoft zijn gebruikers om 2-factor-authenticatie in te stellen voor extra beveiliging. Voor zakelijke gebruikers heeft het bedrijf aanvullende tools om te bepalen of er risicogebruikers zijn, waarbij de administrator een wachtwoordreset kan forceren.

Alles bij de bron; Tweakers


 

De kluisroof waarbij vorige maand een backup van verzekeraar Allianz werd gestolen bevatte gegevens van veel meer klanten dan eerste instantie werd gedacht. Het gaat volgens het bedrijf om 2,3 miljoen Nederlanders. Eerder leek het om 260.000 mensen te gaan, dat zijn mensen die direct via Allianz een verzekeringspolis hebben afgesloten. Van hen zijn naam en adresgegevens en het kenteken gekoppeld.

Twee miljoen mensen hebben een pechhulpverzekering via de leasemaatschappij of de autodealer afgesloten. Van hen is in de meeste gevallen alleen het kenteken bekend. Alleen van mensen die in de afgelopen vijf jaar een beroep hebben gedaan op pechhulp zijn behalve het kenteken ook de naam- en adresgegevens vermeld. Hoeveel dat er zijn is niet duidelijk.

Alles bij de bron; NOS


 

De Amerikaanse maaltijdbezorger DoorDash heeft de gegevens van 4,9 miljoen klanten gelekt. Dat heeft het bedrijf in een blogposting bekendgemaakt.

Eerder deze maand ontdekte DoorDash "ongewone activiteit" met betrekking tot een third-party serviceprovider. Verder onderzoek wees uit dat een ongeautoriseerde derde partij op 4 mei toegang tot de gegevens van DoorDash-klanten heeft gekregen. De gelekte data bestaat uit namen, e-mailadressen, afleveradressen, bestelgeschiedenis, telefoonnummers en gehashte en gesalte wachtwoorden. Van sommige klanten zijn ook de laatste vier cijfers van de creditcard gelekt. Verder zijn van 100.000 maaltijdbezorgers de rijbewijsgegevens gestolen.

Hoe de gegevens precies konden lekken laat DoorDash niet weten. Alle 4,9 miljoen klanten krijgen het advies hun wachtwoorden te wijzigen.

Alles bij de bron; Security


 

De Canadese kredietunie Desjardins heeft 2,9 miljoen leden voor een datalek gewaarschuwd nadat een medewerker hun persoonlijke gegevens met derde partijen deelde. Het gaat om namen, geboortedata, sociaal verzekeringsnummer, adresgegevens, telefoonnummer, e-mailadres en informatie over transactiegegevens en producten die bij de kredietverstrekker worden afgenomen.

Desjardins benadrukt dat het geen slachtoffer van een cyberaanval is geworden of dat de systemen zijn gecompromitteerd. Het betreft alleen het onrechtmatig handelen van een medewerker, aldus een verklaring van de kredietunie.

Naar aanleiding van de datadiefstal zijn de procedures verbeterd die worden gebruikt om de identiteit van bellers vast te stellen. Getroffen leden komen in aanmerking voor gratis kredietmonitoring.

Alles bij de bron; Security



 

Meerdere vakantiegangers die bij Neckermann hebben geboekt, hebben bericht ontvangen waarin staat vermeld dat er eind mei is ingebroken in het hoofdkantoor, waarbij onder andere verschillende bedrijfscomputers, laptops, mobiele telefoons en andere apparaten zijn gestolen. Op een computer stond een bestand met namen van klanten, hun adres, en de periode dat ze op vakantie zijn.

Een woordvoerster van Thomas Cook – waar Neckermann onder valt – bevestigt de inbraak. Opmerkelijk is dat Neckermann in het bericht aan de getroffen klanten spreekt van een gering risico op ’identiteitsfraude of oplichting’, terwijl reizigers vooral een inbraak vrezen in de periode dat ze aan het strand liggen of in hun hotel ver weg slapen.
 

„Alle reisgegevens van mensen liggen op straat!”, meldt een van hen verontwaardigd aan De Telegraaf. „Wanneer de inbrekers aan deze gegevens komen, weten ze dus precies wanneer mensen op vakantie zijn, zodat ze kunnen inbreken.” De woordvoerster kan dat inderdaad niet uitsluiten.

Alles bij de bron; Telegraaf


 

Abonneer je nu op onze wekelijkse nieuwsbrief!
captcha