RMC lijdt €217.000 schade door kopieerbare rfid-laaddruppels van Ecotap

Het Rotterdamse vervoersbedrijf RMC is slachtoffer geworden van grootschalige fraude met rfid-laaddruppels van leverancier Ecotap. De unieke codes van deze druppels, gebruikt voor het opladen van elektrische voertuigen, bleken eenvoudig te kopiëren en werden meer dan 11.000 keer misbruikt sinds januari 2024. Hierdoor ontstond een schade van €217.000. De fraude bleef onopgemerkt tot het bedrijf … Lees verder

Datalek bij Zorginstelling Xonar door Cyberaanval

Zorginstelling Xonar uit Zuid-Limburg is getroffen door een cyberaanval waarbij cybercriminelen toegang verkregen tot een deel van het bedrijfsnetwerk en data buitmaakten. De specifieke aard van de gestolen gegevens is nog onduidelijk, maar kan cliëntgegevens of vertrouwelijke bedrijfsinformatie omvatten. Xonar heeft externe beveiligingsexperts ingeschakeld en het incident gemeld bij de Autoriteit Persoonsgegevens en de politie. … Lees verder

Datalek bij KLM maakt klantgegevens toegankelijk voor onbevoegden

Privégegevens van KLM-klanten, waaronder telefoonnummers, e-mailadressen en soms paspoortgegevens, waren eenvoudig te verzamelen door onbevoegden door een datalek. Dit lek ontstond door een fout in de hyperlink met vluchtinformatie die KLM-klanten via sms ontvingen. Deze links waren niet uniek genoeg, waardoor kwaadwillenden met geautomatiseerde scripts toegang konden krijgen. Ongeveer 0,5 tot 1,5 procent van de … Lees verder

Beveiligingslek in TU Delft e-mailsysteem maakt misbruik mogelijk

Studenten van de Technische Universiteit Delft ontdekten een beveiligingslek in het e-mailsysteem van de universiteit, waardoor het mogelijk was om e-mails te versturen vanuit elk @tudelft.nl-account zonder authenticatie. Dit lek stelde zowel interne als externe gebruikers in staat om e-mails te verzenden alsof ze van iemand anders afkomstig waren, wat de deur opende voor potentiële … Lees verder

Datalek bij webshop Welhof treft meer dan 107.000 klanten

Eind 2023 heeft de Nederlandse webshop Welhof een datalek ervaren waarbij persoonsgegevens van ruim 107.000 klanten zijn gelekt, waaronder namen, adressen, e-mailadressen, telefoonnummers en bestelnummers. Rekeningnummers en wachtwoorden zijn niet gelekt. Welhof vermoedt een cyberbeveiligingsincident en onderzoekt de zaak. Hoe aanvallers toegang hebben gekregen, is onbekend. Zeventig procent van de gelekte e-mailadressen stond al in … Lees verder

Langdurige Infiltratie van NXP Netwerk door Chinese Hackersgroep ‘Chimera’

Tussen eind 2017 en het voorjaar van 2020 had de Chinese hackersgroep ‘Chimera’ onopgemerkt toegang tot het netwerk van de Nederlandse chipfabrikant NXP. Ze verkregen deze toegang door gebruikersnamen uit eerdere datalekken bij LinkedIn en Facebook te combineren met brute kracht aanvallen op wachtwoorden. Eenmaal binnen breidden ze hun toegangsrechten uit om gevoelige data, zoals … Lees verder

Hogeschool Utrecht meldt datalek door kwetsbaarheid in SURFfilesender

Hogeschool Utrecht heeft studenten en medewerkers gewaarschuwd voor een beveiligingslek in SURFfilesender, een dienst van SURF voor het versturen en ontvangen van bestanden. Tussen 21 november 2023 en 14 oktober 2024 konden onbevoegden toegang krijgen tot bestanden van gebruikers die de optie ‘File Encryption’ niet hadden ingeschakeld. Het is onbekend of er daadwerkelijk gegevens zijn … Lees verder

Cyberaanval treft alarmknoppensysteem van Treant Zorggroep

Treant Zorggroep ondervindt ernstige problemen met hun alarmknoppensysteem als gevolg van een cyberaanval op het systeem van leverancier Tunstall. Dit incident heeft vooral impact op ouderen en ernstig zieken die afhankelijk zijn van personenalarmering. Door de aanval komen meldingen niet binnen bij de meldkamer, waardoor de veiligheid van cliënten in gevaar komt. Het exacte aantal … Lees verder

Datalek bij Reclassering Nederland door oud-medewerker

Reclassering Nederland heeft aangifte gedaan tegen een voormalige medewerker die in het bezit is van persoonsgegevens en weigert deze terug te geven, wat resulteert in een datalek. De oud-medewerker had eerder toegang tot een laptop en telefoon van Reclassering Nederland met privacygevoelige informatie. Ondanks inbeslagname van deze apparaten, is het slechts gedeeltelijk gelukt de informatie … Lees verder

Global-Tickets speelt cruciale rol in snel dichten van datalek bij Toverland

Global-Tickets, de ticketpartner van Toverland, speelde een essentiële rol in het snel en effectief aanpakken van een datalek in de ticketshop van Toverland. Het lek, ontdekt door ethische hacker, onthulde gevoelige verkoopgegevens. Na de ontdekking schakelde Toverland onmiddellijk Global-Tickets in, die binnen een week het probleem wist op te lossen. Deze snelle respons benadrukt de … Lees verder