DocMorris getroffen door credential stuffing-aanval; 20.000 klantenaccounts getroffen

Midden januari 2023 heeft de online apotheek DocMorris te maken gehad met een credential stuffing-aanval, waarbij onbekende aanvallers inlogden op ongeveer 20.000 klantenaccounts door elders buitgemaakte inloggegevens te gebruiken. Hierdoor konden zij adressen wijzigen en in naam van klanten medicijnen bestellen. DocMorris heeft de getroffen accounts uit voorzorg geblokkeerd en de klanten per brief en … Lees verder

Datalek bij gemeente Montfoort door beleidsonderzoeksbureau Dimensus

Gegevens van inwoners van de gemeente Montfoort zijn mogelijk gelekt na een datalek betreffende deelnemers aan een beleidsonderzoek een half jaar geleden. Het onderzoek werd uitgevoerd door Dimensus, een beleidsonderzoeksbureau voor overheidsinstanties. De exacte oorzaak van het lek is onbekend, maar er zijn mogelijk namen, woonadressen en geslachtsinformatie gelekt. De gemeente Montfoort heeft contact met … Lees verder

Milieuorganisatie MOB getroffen door vermoedelijke hack

De website van milieuorganisatie MOB is vermoedelijk het doelwit geweest van hackers. Als gevolg hiervan was de site enkele uren niet bereikbaar. De voorzitter van Mobilisation for the Environment (de volledige naam van de organisatie) heeft dit bevestigd. Verdere details over de aanvaller of de omvang van de schade zijn op dit moment niet beschikbaar. … Lees verder

Datalek bij Air France en KLM treft Flying Blue klanten

Reizigers die lid zijn van het Flying Blue programma van Air France en KLM zijn getroffen door een datalek. Hackers hebben mogelijk toegang gekregen tot privégegevens zoals voor- en achternaam, telefoonnummer, e-mailadres, het Flying Blue nummer, aantal gevlogen kilometers en recente transacties. Creditcardgegevens of betalingsinformatie zijn niet buitgemaakt. De exacte omvang van het lek en … Lees verder

Klanten van Samsung mogelijk getroffen door datalek bij Servilux

Samsung Electronics Benelux heeft klanten op de hoogte gebracht van een datalek bij Servilux, een reparateur die elektronica voor Samsung repareerde in de Benelux. De criminelen van de groep Vice Society verkregen gegevens zoals naam, telefoonnummer, adres en details van gerepareerde producten. Deze groep dreigde de gegevens te publiceren als er geen losgeld werd betaald. … Lees verder

Rabobank moet echtpaar 100.000 euro vergoeden na bank-aan-huisfraude

Begin 2023 ontving een echtpaar een sms over verdachte activiteiten op hun rekening en werd gevraagd contact op te nemen via een opgegeven telefoonnummer. Bij het bellen kregen ze een oplichter aan de lijn die zich voordeed als Rabobank-medewerker en hen overtuigde hun bankpassen en pincodes af te geven aan een handlanger die bij hen … Lees verder

Broshuis gehackt en bedreigd door Russische aanvallers na opdracht Amerikaans leger

Het Nederlandse familiebedrijf Broshuis uit Kampen werd vorig jaar, kort na de Russische invasie in Oekraïne, gehackt door Russische aanvallers. Dit incident volgde op hun betrokkenheid bij een miljoenenopdracht voor het Amerikaanse leger. Als gevolg van de cyberaanval lag de productie van Broshuis drie dagen stil. Bovendien werden meerdere medewerkers, waaronder de commercieel directeur, persoonlijk … Lees verder

Digitale inbraak bij gemeente Asten treft 23.000 persoonsgegevens

De gemeente Asten is eind vorig jaar getroffen door een digitale inbraak waarbij aanvankelijk gedacht werd aan factuurfraude. Het bleek later dat criminelen ongeoorloofde toegang hadden tot circa 23.000 persoonlijke gegevens en andere bestanden. De identiteit van de hackers is nog onbekend, evenals wat er met de gegevens is gebeurd. De gemeente heeft aangifte gedaan … Lees verder

Vrije Universiteit Amsterdam getroffen door mogelijke datalek na laptopdiefstal

De Vrije Universiteit (VU) in Amsterdam vreest voor een datalek na de diefstal van een laptop met persoonsgegevens van studenten. De gestolen laptop bevatte gegevens van studenten die zich tussen 2003 en 2019 hebben ingeschreven, waaronder kopieën van paspoorten en verblijfsvergunningen. Ook cijferlijsten en andere correspondentie kunnen zijn gelekt. De laptops waren niet voorzien van … Lees verder

Datalek bij LHV via HAweb snel verholpen na ontdekking

Een recent ontdekt datalek bij de Landelijke Huisartsen Vereniging (LHV) stelde onbevoegden in staat om toegang te krijgen tot gevoelige gegevens van huisartsen, waaronder naam, e-mailadres en BIG-nummer. Hoewel er geen bewijs is dat er daadwerkelijk gegevens zijn gelekt, heeft de LHV snel gereageerd door het lek binnen 48 uur te dichten en alle betrokken … Lees verder