PrivacyNieuws.nl PrivacyNieuws.nl
  • Start
  • Nieuwsoverzicht
  • Contact
  • Nieuwsarchief
  • Binnenland
  • Buitenland
  • Databases
  • Diverse
  • Internet en Telecom
PrivacyNieuws.nl PrivacyNieuws.nl
  • Binnenland
    • Slimme Meters
    • Politiek en Overheid
    • Politie en Justitie
    • ID-Plicht - Paspoort
    • OV Chipkaart
  • Buitenland
    • Groot Brittannië
    • Verenigde Staten
    • Brussel
    • Betalingsverkeer
    • Internationaal
  • Databases
    • EPD
  • Diverse
    • Privacy
    • Actie
    • Cameratoezicht
    • Censuur
    • RFID
    • Achter de voordeur
    • Lichamelijke Integriteit
      • Body Scanners
      • Biometrie
      • DNA
      • Vingerafdruk
  • Internet en Telecom
    • Afluisteren
    • Bewaarplicht
    • Cybercrime
    • Databeveiliging
    • Digitale Schandpaal
    • Identiteitsdiefdstal
    • Sociale Netwerken
    • Zoekmachine
    • Software
    • Track & Trace
    • Netneutraliteit
    • IoT - Internet of Things
Groot Brittannie

Verkeerschaos in Welsh dorp nadat grappenmaker een supermarkt op Google Maps plaatst

Gegevens
Hoofdcategorie: Internationaal Nieuws
09 januari 2025

Een klein dorp in Wales is de afgelopen tijd overspoeld door winkelend publiek en vrachtverkeer.

Volgens Google Maps was er namelijk een ALDI-supermarkt gevestigd. De locatie is waarschijnlijk bij wijze van grap op de kaart geplaatst. Zeker één vrachtwagen reed zich klem.

In werkelijkheid staat op de aangegeven locatie een boerderij.

Een gemeenteraadslid kan de grap wel waarderen, maar ziet ook de schaduwkanten. "Iedereen die dit gebied een beetje kent en van de smalle weggetjes weet, snapt dat we hier geen grote verkeersstromen aankunnen."

Een woordvoerder van Google laat weten dat de locatie van de ALDI-supermarkt is verwijderd. "Onze systemen zijn 24 uur per dag alert op verdachte handelingen, waaronder onjuiste aanpassingen van locaties." Het bedrijf roept mensen op om vergissingen en andere verdachte zaken altijd te melden.

Alles bij de bron; NU


 

Betalingsverkeer

ICS mag gegevens geannuleerde geldtransfer 5 jaar bewaren

Gegevens
Hoofdcategorie: Internationaal Nieuws
03 januari 2025

ICS mocht een klant die met zijn creditcard geld naar een begunstigde overmaakte om gegevens over deze persoon en andere transacties vragen en deze informatie voor minimaal vijf jaar bewaren, ook al werd de transactie geannuleerd. Dat heeft het financiële klachteninstituut Kifid geoordeeld.

De klant deed vorig jaar via zijn creditcard een geldtransfer van zesduizend euro. Voor de transfer maakte de klant gebruik van een transactieplatform. Het geld werd van de creditcardrekening van de klant afgeschreven, waarna het gebruikte platform om gegevens over de transactie vroeg. De klant vond dat dit onderzoek teveel tijd in beslag zou nemen en annuleerde de transactie, waarna het geld op de creditcardrekening werd teruggestort.

Een aantal weken later nam ICS contact op met de klant en stelde vragen over geldtransfers die de klant de afgelopen jaren met zijn creditcard had uitgevoerd. ICS stelde ook vragen over de geldtransfer van zesduizend euro, namelijk over de bestemming van het geld en of de klant vaker geld zou overmaken naar de begunstigde.

Na het telefoongesprek heeft ICS de klant per e-mail gevraagd om het transactieoverzicht van het gebruikte platform te verstrekken, om zo de begunstigde van de zesduizend euro vast te stellen.

De klant stuurde het transactieoverzicht naar ICS. De klant maakte duidelijk dat de begunstigde het geld niet heeft ontvangen en wil dat de creditcardmaatschappij de gegevens van deze persoon verwijdert. De klant vroeg ICS wat het met de gegevens doet, maar kreeg alleen als antwoord dat de data minimaal vijf jaar wordt bewaard.

De klant kwam er met ICS niet uit en stapte naar het Kifid. Het klachteninstituut stelt dat ICS op basis van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft) wettelijk verplicht is om klantenonderzoek uit te voeren als er een geldtransfer van tenminste duizend euro plaatsvindt. Volgens het Kifid was met de transactie van zesduizend euro een klantenonderzoek dan ook gerechtvaardigd.

Omdat ICS bij gebruik van een platform voor geldtransacties niet zelfstandig kan beoordelen wie de begunstigde is moest het de klant om deze gegevens vragen. "Ook nu de consument in het onderzoek naar voren gebracht heeft dat de geldtransfer van zesduizend euro niet doorgegaan is. ICS moet immers op grond van de Wwft een risicoprofiel opstellen van de consument en zijn transacties daarmee vergelijken", merkt het Kifid op.

Het klachteninstituut voegt toe dat het zich kan voorstellen dat het voor ICS van belang is om ook voor een geannuleerde geldtransfer te weten wat de beoogde bestemming was van de geldtransfer, omdat ICS aan haar wettelijke verplichtingen van de Wwft wil voldoen. Wat betreft de bewaarduur stelt dat de Wwft dat documenten en gegevens die voor het klantenonderzoek zijn gebruikt minimaal vijf jaar na het beëindigen van de relatie met de klant of vijf jaar na de transactie worden bewaard Het Kifid stelt dat de klacht van de klant ongegrond is en wijst zijn vordering af.

Alles bij de bron; Security


 

Betalingsverkeer

Bunq moet schade creditcardfraude klant vergoeden

Gegevens
Hoofdcategorie: Internationaal Nieuws
02 januari 2025

Bunq moet de drieduizend euro schade die een klant als gevolg van creditcardfraude leed vergoeden, zo heeft het financiële klachteninstituut Kifid geoordeeld. 

De klant ontving vorig jaar april een phishing-sms waarin werd gesteld dat hij één euro moest betalen om een pakket te ontvangen. De klant verwachtte op dat moment meerdere pakketjes. De link in het sms-bericht wees naar een phishingpagina waar de klant zijn creditcardgegevens invulde. Daarna kwam de melding dat zijn creditcard was toegevoegd aan een Google Wallet. Vervolgens zijn er via de creditcard voor drieduizend euro aan transacties uitgevoerd.

Volgens bunq had de klant grof nalatig gehandeld en was dat de reden om de schade niet te vergoeden. De klant stapte vervolgens naar het Kifid. Het klachteninstituut stelt dat bunq onvoldoende heeft onderbouwd waarom de klant grof nalatig gehandeld zou hebben. 

De klant maakte het volgens het Kifid duidelijk dat hij alleen de bedoeling had om een bedrag van één euro te betalen en daarvoor zijn creditcardgegevens invulde. "De bank heeft voorts niet gesteld of duidelijk gemaakt waarom de consument zijn creditcard daarbij op een manier heeft gebruikt die in strijd is met de voorwaarden van de bank", stelt het klachteninstituut verder.

Het klachteninstituut komt dan ook tot de conclusie dat niet vast is komen te staan dat de klant (veiligheids)verplichtingen, zoals opgenomen in de voorwaarden van de bank voor het gebruik van de creditcard (met grove nalatigheid) niet is nagekomen. Bunq moet daarom de schade van de klant als gevolg van de niet-toegestane transacties vergoeden.

Alles bij de bron; Security


 

Nieuws uit Brussel

Europese digitale identiteit is straks niet veilig genoeg, waarschuwen experts

Gegevens
Hoofdcategorie: Internationaal Nieuws
22 december 2024

In de haast de privacy van EU-burgers beter te beschermen en de macht van Amerikaanse ‘Big Tech’ in te perken, worden volgens experts ontwerpfouten gemaakt bij de ontwikkeling van de Europese digitale identiteit.

Denis Roio gaat de Europese digitale identiteit, die hij zelf heeft helpen ontwikkelen, niet gebruiken. De Italiaanse softwareontwikkelaar en ondernemer is zijn vertrouwen kwijt in het ambitieuze Europese project...

...In principe is Roio, zoals veel privacy-activisten en softwaredeskundigen, groot voorstander van een Europese digitale identiteit. „Het is bedoeld om ons te beschermen tegen de dataroof door Big Tech.” Hij is een overtuigd Europeaan.

Zoals meer experts neemt hij actief deel aan discussies over hoe het EU-ID gebouwd zou moeten worden.

Veel cryptografen, onder wie Roio, gaven feedback en hebben in grote lijnen dezelfde fundamentele bezwaren. De belangrijkste is dat de zogeheten cryptografische bescherming te zwak is.

Ook Jaap-Henk Hoepman, universitair hoofddocent aan de Radboud Universiteit en gespecialiseerd in online privacy, constateerde met een groep van vijftien gerenommeerde Europese collega’s dat de beoogde anonimiteit van gebruikers nu niet goed geregeld is. In de ogen van de cryptografen moet het EU-ID gebruik maken van wat ze zero knowledge cryptografie noemen, in plaats van de gekozen manier van versleutelen.

Anonieme identiteitsbewijzen met zero knowledge proof, die Hoepman en zijn collega’s het liefst ingevoerd zien worden, laten bij gebruik geen digitale sporen achter. Je kunt het wegwerpbewijzen noemen, voor eenmalig gebruik. „Een gokwebsite die mijn leeftijd moet controleren kan dan niet zien of ík het ben die honderd keer per dag komt gokken. Of dat het honderd verschillende mensen zijn die allemaal meerderjarig zijn”, geeft Hoepman als voorbeeld.

Een tweede zorg van Hoepman en zijn collega’s is dat er geen mechanisme wordt ingebouwd om te voorkomen dat gebruikers om overbodige informatie wordt gevraagd, die dat in de regel klakkeloos geven. Ook dat raakt de privacy. Als het EU-ID online privacy écht hoog in het vaandel heeft, worden consumenten automatisch beschermd tegen het delen van onnodig veel gegevens, betogen de cryptografen.

Er bestaan alternatieven voor het voorstel van de werkgroep van de Europese Commissie. Hoogleraar Bart Jacobs, een collega van Hoepman aan de Radboud Universiteit, ontwikkelde in Nederland ruim tien jaar geleden bijvoorbeeld al een app waarmee het mogelijk is in te loggen en alleen het hoogst noodzakelijke ‘bewijs’ te delen. Die app heette eerst IRMA en inmiddels Yivi. Zo’n honderdduizend Nederlanders hebben hem op hun telefoon. „Het kan dus wel degelijk”, zegt de hoogleraar, een pionier op dit terrein in Nederland. „Wij gebruiken het al tien jaar.” Hij noemt het „onbegrijpelijk” dat de EU daar niet ook voor kiest.

Alles bij de bron; NRC


 

Nieuws uit de VS

Door ransomware-aanval lekte zorggigant VS de gegevens van 5,6 miljoen mensen

Gegevens
Hoofdcategorie: Internationaal Nieuws
21 december 2024

Bij de ransomware-aanval op de Amerikaanse zorggigant Ascension Health zijn de gegevens van 5,6 miljoen mensen gestolen, zo heeft de organisatie aan de procureur-generaal van de Amerikaanse staat Maine laten weten. Het is daarmee één van de grootste datalekken van de afgelopen twee jaar in de Amerikaanse gezondheidszorg.

Ascension beheert honderdveertig ziekenhuizen in negentien Amerikaanse staten. Begin mei werd het netwerk van de organisatie getroffen door een ransomware-aanval.

Bij die aanval zijn ook "bepaalde bestanden" met persoonlijke informatie van patienten en medewerkers buitgemaakt. Het gaat om naam, adresgegevens, geboortedatum, medische informatie (laboratoriumuitslagen, behandelcodes, behandeldatum en medisch dossiernummer). betaalinformatie (creditcardgegevens of bankrekeningnummer), verzekeringsinformatie en overheidsidentificatie (social-securitynummer, belastingidentificatienummer, rijbewijsnummer of paspoortnummer).

Alles bij de bron; Security


 

Nieuws uit de VS

Biden wil ‘China Telecom’ uit de VS verbannen na ‘ergste telecomhack uit de Amerikaanse geschiedenis’

Gegevens
Hoofdcategorie: Internationaal Nieuws
17 december 2024

Het besluit van Biden is de eerste concrete reactie op de recente Chinese cyberaanval, die begin oktober aan het licht kwam.

China Telecom is een van de grootste Chinese telecomleveranciers, in bezit van de Chinese staat. Er is geen bewijs dat het bedrijf betrokken was bij de hack. Hoewel de VS niet kunnen bewijzen dat China Telecom betrokken was bij de aanval, vormt alleen al de aanwezigheid van het bedrijf volgens Bidens regering een risico voor de nationale veiligheid.

De Chinese hack kwam in oktober aan het licht. Volgens de FBI wist een door de Chinese overheid gesteunde hackersgroep toegang te krijgen tot de systemen van onder meer Verizon en AT&T, de twee grootste telecomproviders van de VS. Het is nog niet bekend in hoeverre de hackers uit deze systemen zijn verdrongen. Bekend is dat telefoonnummers en de zoekgeschiedenis van zowel burgers als overheidsambtenaren zijn buitgemaakt.

Dit kon gebeuren doordat de aanvallers maandenlang in de afluisternetwerken van de Amerikaanse overheid konden rondneuzen. De Amerikaanse autoriteiten gebruiken die netwerken om misdaad en terrorisme te bestrijden. Voor de Chinese hackers was het systeem een goudmijn, waarmee ze opnames en metadata van telefonie en internetgebruik konden aftappen. Ook het telefoonnetwerk dat Donald Trump en zijn aanstaande vicepresident JD Vance gebruikten voor onversleutelde communicatie, is getroffen.

Alles bij de bron; deMorgen [inloggen noodzakelijk]

Betalingsverkeer

DNB: betalingsverkeer in Nederland kan uitvallen als gevolg van cyberaanval – hou wat contant geld in huis

Gegevens
Hoofdcategorie: Internationaal Nieuws
21 oktober 2024

Digitalisering heeft het betalingsverkeer weliswaar sneller dan ooit gemaakt, die ontwikkeling maakt de financiële sector tegelijkertijd kwetsbaarder voor kwaadwillenden, zo constateert de hoeder van het Nederlandse bankwezen.

Cyberaanvallen vormen een groeiend gevaar voor het financiële systeem. Met gijzelsoftware, DDoS-aanvallen en andere wapens kunnen computercriminelen en vijandelijke staten het betalingsverkeer ontwrichten.

Zo houdt de centrale bank rekening met een (vooralsnog) fictief scenario waarbij een aanval met gijzelsoftware een van de drie Nederlandse telecomaanbieders lamlegt...

...Geen fictie was de frontale aanval op het financiële stelsel door de criminele hackersbende LockBit. In november legde die bende met behulp van gijzelsoftware de Amerikaanse dochter plat van de Industrial and Commercial Bank of China, ’s werelds grootste bank.

De dochterbank speelt een sleutelrol als dienstverlener aan overheden, hedgefondsen en handelaren die Amerikaanse staatsobligaties willen kopen of verkopen.

Door de Lockbit-aanval kon de bank tijdelijk geen Amerikaanse staatsobligaties verhandelen. Er moesten miljarden dollars noodsteun van moederbedrijf ICBC aan te pas komen om wanbetaling te voorkomen.

‘Het voorval illustreert het potentiële domino-effect dat deze aanval in het financiële stelsel had kunnen veroorzaken’, aldus DNB....

....Olaf Sleijpen, directeur monetaire zaken bij DNB, doet een beroep op de bevolking om zich bewust te zijn van de gevaren van cyberaanvallen, zeker in tijden van oplopende geopolitieke spanningen. ‘Je moet er niet vanuit gaan dat het betalingsverkeer altijd werkt. Er kunnen zich situaties voordoen waarin de financiële dienstverlening gedurende langere tijd verstoord raakt.’

Voor de zekerheid wat contant geld achter de hand houden, desnoods in een oude sok, is wellicht geen overbodige luxe, adviseert Sleijpen.

Alles bij de bron; Volkskrant


 

Nieuws uit de VS

Amerikaanse datahandelaar NPD vraagt faillissement aan na groot datalek

Gegevens
Hoofdcategorie: Internationaal Nieuws
16 oktober 2024

De Amerikaanse datahandelaar National Public Data (NPD) heeft na een groot datalek waarbij de gegevens van zeker 1,3 miljoen mensen werden gestolen faillissement aangevraagd. Het bedrijf, dat met een golf aan claims te maken heeft, stelt NPD dat het niet de middelen heeft om kredietmonitoring voor 'honderden miljoenen' van mogelijk getroffen personen te betalen.

NPD voerde screenings van personen uit. Daarvoor werden gegevens uit openbare databronnen verzameld, waaronder strafbladen, adresgegevens en werknemersverleden. Vervolgens werd die informatie te koop aangeboden. De data die aanvallers bij het bedrijf wisten te stelen bestaat uit namen, adresgegevens, telefoonnummers, kopieën van identiteitsbewijzen, e-mailadressen en social-securitynummers.

De database met gegevens kon worden gestolen omdat de website een zip-bestand bevatte met daarin de back-end wachtwoorden om toegang tot de database te krijgen De gestolen data bevatte 2,9 miljard records. Zo'n 134 miljoen e-mailadressen uit de dataset zijn aan datalekzoekmachine Have I Been Pwned toegevoegd. Troy Hunt, oprichter van de zoekmachine, vermoedt dat de dataset ook 899 miljoen unieke socialsecurity-nummers bevat.

Alles bij de bron; Security


 

Betalingsverkeer

Knab moet slachtoffer bankhelpdeskfraude vergoeden

Gegevens
Hoofdcategorie: Internationaal Nieuws
14 oktober 2024

Knab moet een klant die via bankhelpdeskfraude werd opgelicht zo'n 49.000 euro vergoeden, zo heeft het financiële klachteninstituut Kifid geoordeeld. De klant heeft bij meerdere banken rekeningen en werd vorig jaar gebeld door een oplichter die zich voordeed als beveiligingsmedewerker van ING. Op verzoek van de oplichter installeerde de klant het programma AnyDesk, waarmee zijn laptop door de oplichter kon worden overgenomen.

Ook hield de klant op verzoek van de oplichter zijn paspoort voor zijn laptop. Tijdens de gesprekken met de oplichter werd via zes transacties zo'n 50.000 euro naar verschillende rekeningen bij andere banken overgemaakt. Nadat de klant door had dat hij werd opgelicht verbrak hij de verbinding en belde Knab. De bank kon uiteindelijk 1100 euro veiligstellen...

.... "Onder deze omstandigheden is daarmee door de bank onvoldoende gesteld om te concluderen dat de consument met grove nalatigheid heeft nagelaten om ten aanzien van het betaalinstrument alle redelijke veiligheidsmaatregelen te nemen", concludeert het Kifid, dat de vordering van de klant toewijst.

Alles bij de bron; Security


 

Nieuws uit Brussel

NL, DE & FR stellen uitrol biometrische check niet-EU-reizigers uit

Gegevens
Hoofdcategorie: Internationaal Nieuws
11 oktober 2024

Nederland, Duitsland en Frankrijk zijn nog niet bereid om de biometrische controletechnologie Entry/Exit System in gebruik te nemen. 

De vermelde landen zijn nog niet klaar om het nieuwe controlesysteem in de huidige grenscontrolesystemen te integreren, aldus statements van Eurocommissaris Ylva Johansson. Er is vooralsnog geen nieuwe datum voor de uitrol van het EES gepland. De 3 landen zijn verantwoordelijk voor zo'n 40 procent van alle reizigers van buiten de EU en krijgen statistisch gezien het meeste te maken met het biometrische controlesysteem.

Reizigers van buiten de Schengenlanden moeten onder het EES een vingerafdruk- en gezichtsscan afstaan. Deze gegevens worden drie jaar in een database opgeslagen en moeten ervoor zorgen dat overheden beter kunnen controleren of reizigers van buiten de EU de EU verlaten vóór het verlopen van hun toegestane verblijfsduur. Nationale opsporingsdiensten en Europol hebben ook toegang tot de database. Het systeem zou het stempelen van paspoorten moeten vervangen.

De Europese Unie wilde het systeem op 10 november in gebruik nemen, maar dat gaat voorlopig niet door. Dit is de derde keer dat de uitrol van het controlesysteem is uitgesteld. Er zouden momenteel gesprekken zijn over de mogelijke uitrol van een beperkte versie van het EES of een gefaseerde uitrol ervan, maar daar is nog geen officiële informatie over gepubliceerd.

Alles bij de bron; Tweakers


 

Subcategorieën

Groot Brittannie Aantal artikelen:  52

Nieuws uit de VS Aantal artikelen:  133

Nieuws uit Brussel Aantal artikelen:  252

Betalingsverkeer Aantal artikelen:  122

Internationaal Aantal artikelen:  71

Politics of Fear Aantal artikelen:  122

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • Start
  • Nieuwsoverzicht
  • Contact
  • Nieuwsarchief

Buitenland

  • Groot Brittannie
  • Nieuws uit de VS
  • Nieuws uit Brussel
  • Betalingsverkeer
  • Internationaal
  • Politics of Fear

Schrijf je in voor onze wekelijkse Nieuwsbrief

Vul dit veld in
Vul dit veld in

  • Privacyverklaring