Q-Park’s kentekenparkeren mogelijk risico voor gerichte stalking

De mogelijkheid van Q-Park om contactloos op kenteken te parkeren kan misbruikt worden voor stalking. Een Belgische hacker, Inti De Ceukelaire, ontdekte dat mensen zonder verificatie een kenteken kunnen toevoegen aan hun Q-Park-app, waardoor stalkers kunnen zien waar iemand parkeert. Hoewel de stalker de parkeerkosten betaalt, is dit vooral een risico voor gerichte stalking. Q-Park … Lees verder

Inbraak op beleggingsrekeningen leidt tot aanhoudingen

Er zijn aanhoudingen verricht na inbraken op beleggingsrekeningen van klanten van een investeringsmaatschappij. In totaal zijn acht mensen het slachtoffer geworden van deze inbraken. De criminelen wisten een totale buit van €250.000 te bemachtigen. Verdere details over de aanvallers of de exacte methode van inbraak zijn niet vermeld in het beschikbare gedeelte van het artikel. … Lees verder

Datalek bij het Kadaster door systeemfout: 3.700 geheime adressen ingezien

Het Kadaster, verantwoordelijk voor het registreren van eigendom van grond in Nederland, heeft een datalek gemeld. Door een fout tijdens een systeemupdate waren geheime woonadressen een maand lang toegankelijk. Tussen 18 september en 11 oktober konden zakelijke gebruikers, zoals banken en makelaars, informatie over deze geheime adressen opvragen. In totaal is er 3.700 keer informatie … Lees verder

msterdamse festival DGTL lekt gegevens van 110.000 bezoekers

Het Amsterdamse festival DGTL heeft de wachtwoorden en persoonsgegevens van bijna 110.000 bezoekers gelekt. Een oude database met inloggegevens stond online en de data was onvoldoende versleuteld. Aanvallers konden door deze zwakke beveiliging eenvoudig toegang krijgen tot de gegevens. Er wordt gesuggereerd dat de gebruikte encryptiemethode, mogelijk MD5, binnen enkele minuten te kraken was. De … Lees verder

Inbraak bij Intratuin-webshop leidt tot diefstal creditcardgegevens

Criminelen hebben toegang gekregen tot de creditcardgegevens van klanten van de Nederlandse winkelketen Intratuin door een inbraak op hun webshop. De aanvallers pasten de betaalpagina aan, waardoor klanten die met een creditcard wilden betalen, werden omgeleid naar een door de criminelen beheerde pagina. Het exacte aantal getroffen klanten en de financiële schade zijn nog niet … Lees verder

Datalek bij cryptohandelsplatform Bitvavo onthult klantgegevens

Cryptohandelsplatform Bitvavo heeft te maken gehad met een datalek, waarbij gebruikers de gegevens van andere klanten konden inzien. Het platform, dat meer dan 1 miljoen klanten claimt te hebben, spreekt van een ‘caching-incident’. Als gevolg hiervan zijn de persoonlijke gegevens en financiële tegoeden van klanten zichtbaar geworden voor anderen. Bitvavo heeft de toegang tot zijn … Lees verder

Cyberaanval verstoort reserveringssysteem van InterContinental Hotels Group

InterContinental Hotels Group (IHG), eigenaar van merken zoals Holiday Inn en Crowne Plaza, heeft te maken gehad met een cyberaanval die hun reserveringssystemen en andere applicaties ernstig heeft verstoord. De aanval resulteerde in problemen met reserveringskanalen en klanten ondervonden moeilijkheden bij het maken van nieuwe reserveringen en het opvragen van informatie over bestaande reserveringen. De … Lees verder

KPN beboet voor beveiligingsgebreken in afluistersysteem

Toezichthouder Agentschap Telecom (AT) heeft KPN een boete van 450.000 euro opgelegd vanwege tekortkomingen in de interne beveiliging van hun afluistersysteem. Hoewel de beveiliging “aan de voordeur” goed was, waren er intern gebreken. Het systeem, waarmee communicatie van verdachten kan worden afgeluisterd, was toegankelijk voor sommige medewerkers zonder de vereiste verklaring omtrent het gedrag (vog). … Lees verder

Foscam-beveiligingscamera’s toonden tijdelijk beelden van andere gebruikers

Een beperkt aantal gebruikers van Foscam-beveiligingscamera’s had tijdelijk toegang tot de videofeeds van andere gebruikers. Dit incident betrof voornamelijk gebruikers die hadden betaald voor een Elite-abonnement. Het exacte aantal getroffen gebruikers en de volledige omvang van de schade zijn niet gespecificeerd in het verstrekte fragment. Er is ook geen specifieke informatie verstrekt over de aanvaller … Lees verder

Hans Anders past testprocedures aan na onthuld datalek

Opticienketen Hans Anders heeft zijn testprocedures aangescherpt na een datalek in hun vernieuwde webshop. Ondanks een grondige voorbereiding voor de lancering van de nieuwe website, werd een onvoorziene fout ontdekt waarbij klanten de gegevens van andere klanten konden inzien. Dit betrof algemene persoonsgegevens, waaronder contactinformatie, aankoopgegevens en gevoelige informatie zoals bankrekeningnummers en oogmeetgegevens. Enkele tientallen … Lees verder