NKBV onderzoekt phishingaanval en mogelijk datalek bij leden

De Koninklijke Nederlandse Klim- en Bergsport Vereniging (NKBV) is een onderzoek gestart naar een mogelijk datalek na een phishingaanval gericht op haar leden. Leden ontvingen een phishingmail, zogenaamd van een gerechtsdeurwaarder en incassobureau, waarin werd beweerd dat ze een schuld van ruim 9800 euro hadden. De mail dreigde met beslaglegging en vroeg om het telefoonnummer, … Lees verder

Randstad getroffen door cyberaanval van hackersgroep Egregor

Uitzendbureau Randstad werd onlangs het doelwit van een cyberaanval, waarbij hackers toegang kregen tot de servers van het bedrijf. Deze aanval betrof gegevens over Randstad’s activiteiten in de Verenigde Staten, Polen, Italië en Frankrijk. Het is nog onduidelijk of er Nederlandse data zijn buitgemaakt. De verantwoordelijke hackersgroep, Egregor, heeft een deel van de buitgemaakte gegevens … Lees verder

Datalek bij KNWU: gegevens van 90.000 leden buitgemaakt

De Koninklijke Nederlandse Wielren Unie (KNWU) heeft te maken gehad met een datalek waarbij gegevens van 90.000 leden zijn gestolen. Deze gegevens waren afkomstig uit een oude database en omvatten namen, contactinformatie, adressen, geboortedata en betaalgegevens. De exacte oorzaak van het lek is nog onbekend en wordt onderzocht. De data was afkomstig uit een oude … Lees verder

Datalek bij Raven Hengelsport treft 200.000 klanten

Een database met gegevens van circa 200.000 klanten van Raven Hengelsport is openbaar geworden. Deze database bevatte namen, adressen, telefoonnummers en e-mailadressen, en werd te koop aangeboden op een forum waar criminelen vaak gestolen informatie verhandelen. Raven, een van de grootste hengelsportartikelen aanbieders in Nederland, meldt dat het lek alleen betrekking heeft op klanten met … Lees verder

Lek in Butlon liet klantgegevens zien door URL-aanpassing

De online bestelsite Butlon had een beveiligingslek waardoor klantbestellingen zichtbaar waren door simpelweg de URL te wijzigen. Hierdoor waren niet alleen de bestelde items en het totaalbedrag zichtbaar, maar ook het adres van de klant. Dit lek kwam aan het licht na een tip via Publeaks aan Tweakers. Butlon heeft na deze ontdekking direct actie … Lees verder

Klantgegevens van Mijnwebshoppartner blootgesteld door configuratiefout

Door een configuratiefout waren de gegevens van meer dan 7.000 klanten van verschillende webshops toegankelijk voor derden. Een beveiligingsonderzoeker ontdekte deze kwetsbaarheid bij het bedrijf Mijnwebshoppartner. De betrokken gegevens konden eenvoudig worden ingezien, wat een aanzienlijk risico vormde voor de betrokken klanten. Mijnwebshoppartner heeft na de ontdekking van het lek actie ondernomen en de kwetsbaarheid … Lees verder

Vecozo-database gecompromitteerd: Persoonlijke gegevens van miljoenen zorgverzekerden in gevaar

Als gevolg van hetzelfde beveiligingslek bij Kenter Jeugdhulp kreeg men ook toegang tot de Vecozo-database, die de volledige namen, woonadressen en burgerservicenummers van miljoenen zorgverzekerde Nederlanders bevat. De blootgestelde informatie omvatte details zoals zorgverzekeringspakketten en verzekeringsnummers, wat waardevol kan zijn voor cybercriminelen voor identiteitsfraude of gerichte phishing-aanvallen. Vecozo heeft aangegeven geschrokken te zijn van het … Lees verder

Kwetsbaarheid in huursite ikwilhuren.nu onthult gegevens van duizenden klanten

Door een fout in de configuratie van de bemiddelingswebsite voor huurwoningen, ikwilhuren.nu, waren de gegevens van duizenden klanten zichtbaar. Ethisch hacker Erwin Dirks ontdekte dat door een verkeerde Apache-configuratie e-mailadressen, wachtwoorden in plaintext en inkomensgegevens toegankelijk waren. De debug-log, actief sinds september, bevatte 4784 unieke e-mailadressen. Het is onbekend of er voor die tijd logs … Lees verder

Datalek bij T-Mobile betreft gegevens Vodafone Thuis-klanten beheerd door Conduent

T-Mobile heeft een datalek gemeld waarbij persoonsgegevens van Vodafone Thuis-klanten van voor 2016 zijn gelekt. Deze gegevens werden beheerd door het externe bedrijf Conduent, dat eerder dit jaar werd getroffen door een ransomware-aanval. Het is onduidelijk of het lek gerelateerd is aan deze aanval. T-Mobile heeft klanten geïnformeerd en waarschuwt voor mogelijk misbruik van de … Lees verder

Datalek bij callcenter treft e-bikeverkoper Amslod en mogelijk andere bedrijven

Elektrische fietsfabrikant Amslod heeft een waarschuwing uitgegeven naar aanleiding van een datalek bij een van hun leveranciers, een extern callcenter. Door dit lek zijn de gegevens van ongeveer 2000 klanten van Amslod openbaar geworden. Er zijn aanwijzingen dat ook andere bedrijven getroffen kunnen zijn door dit specifieke datalek. Het is nog onduidelijk wie verantwoordelijk is … Lees verder