Onderzoekers van Cybernews hebben een enorm datalek gevonden met de gegevens van 26 miljard online accounts. Het bestand bevat inloggegevens zoals accountnamen en wachtwoorden, maar ook andere "gevoelige" data, schrijven de onderzoekers.
In totaal heeft het bestand een omvang van zo'n 12 terabyte. Wie de eigenaar van dit enorme pakket aan informatie is, is niet bekend.
De onderzoekers noemen de dataset extreem gevaarlijk, omdat kwaadwillenden de gegevens kunnen gebruiken voor verschillende soorten cyberaanvallen. Voorbeelden daarvan zijn identiteitsdiefstal, phishing en inbraken op persoonlijke accounts, schrijven de onderzoekers.
Ook gegevens van Nederlandse sites zijn onderdeel van het lek, zoals van het reserveringssysteem Ticketcounter. Daarvan is bekend dat twee jaar geleden gegevens van honderdduizenden pretpark- en dierentuinbezoekers lekten.
Alles bij de bron; NU
35,5 miljoen klanten zijn getroffen door een datalek na een cyberaanval in december vorig jaar, dat zegt VF Corporation, het moederbedrijf van kledingmerken zoals Vans, The North Face, Timberland, Eastpak, Kipling en Supreme.
Het bedrijf stelt dat het geen burgerservicenummers of gegevens van bankrekeningen en betaalkaarten van consumenten heeft verzameld. Ook zou er geen bewijs zijn dat er wachtwoorden gestolen zijn door de hackers. De ongeautoriseerde gebruikers zouden twee dagen na de ontdekking geen toegang meer hebben gehad tot de systemen van VF Corp.
Alles bij de bron; Tweakers
Leverancier van cryptowallets Trezor waarschuwt 66.000 klanten voor een datalek nadat een aanvaller toegang kreeg tot het helpdesksysteem. Het incident deed zich vorige week voor, waarbij de aanvaller toegang wist te krijgen tot gegevens van 66.000 klanten die sinds december 2021 om support hadden gevraagd. Vervolgens ontvingen tientallen klanten een bericht dat van de helpdesk afkomstig leek en om hun seed phrases vroeg.
Geen van de klanten die een phishingmail ontving heeft gegevens verstrekt, aldus Trezor, dat zegt alle gedupeerde 66.000 klanten te hebben geïnformeerd. Het onderzoek naar het incident is nog gaande.
Alles bij de bron; Security
Internetprovider Xfinity heeft door een kwetsbaarheid in NetScaler de gegevens van 36 miljoen klanten gelekt. Het is daarmee één van de grootste datalekken in de Verenigde Staten van dit jaar.
De gestolen gegevens bestaan uit gebruikersnaam en gehashte wachtwoorden. Voor een onbekend aantal klanten gaat het ook om namen, contactgegevens, de laatste vier cijfers van social-securitynummers, geboortedatum en antwoorden op geheime vragen.
Xfinity bleek de beschikbaar gestelde update niet op tijd te hebben geïnstalleerd, want voor het uitrollen van de patch hadden aanvallers al tussen 16 en 19 oktober toegang tot de NetScaler-systemen gekregen.
Verder onderzoek wees uit dat de aanvallers ook gegevens van klanten hadden gestolen. In een datalekmelding aan de procureur-generaal van de Amerikaanse staat Maine meldt de internetprovider dat het om de data van 36 miljoen klanten gaat.
Alles bij de bron; Security
Parkeerapp EasyPark is deze week getroffen door een cyberaanval. Volgens de makers zijn gegevens als namen, telefoonnummers en adressen van klanten gelekt.
Op de website van EasyPark staat dat een deel van de klanten is getroffen door het datalek. Het bedrijf maakt niet bekend hoeveel mensen precies zijn gedupeerd. Mensen van wie gegevens zijn gelekt, krijgen een bericht.
Bij de cyberaanval is toegang verkregen tot bepaalde contactgegevens die klanten hebben gedeeld. Naast namen en telefoonnummers zijn ook enkele cijfers van IBAN- en creditcardnummers te zien geweest. "Er kunnen echter geen betalingen gedaan worden met deze onvolledige gegevens", schrijft EasyPark.
Wel waarschuwt het bedrijf dat gestolen gegevens door criminelen gebruikt kunnen worden voor pogingen tot phishing.
Alles bij de bron; NU
De persoonlijke gegevens van bijna 7 miljoen gebruikers van de commerciële DNA-databank 23andMe zijn gestolen. Dat is zowat de helft van alle gebruikers van het platform zo heeft het aan verschillende Amerikaanse media bevestigd.
De website werd al in oktober gehackt. Het bedrijf meldde toen dat er 14.000 gebruikers waren getroffen. Maar het datalek blijkt nu honderden keren groter.
De gestolen gegevens bevatten onder meer persoonsnamen, geboortejaar- en plaats, locatiegegevens, profielfoto's en hoeveel DNA je deelt met anderen. De DNA-gegevens zelf zouden niet zijn gestolen. De gegevens van zeker 4 miljoen gebruikers zijn al gedeeld op het internet.
Alles bij de bron; VRT
Het Amerikaanse medisch transcriptiebedrijf PJ&A heeft de gevoelige gegevens van zo'n negen miljoen patiënten gelekt.
PJ&A zet voor zorginstanties opgenomen gesprekken met patiënten om naar tekst. Het bedrijf laat weten dat aanvallers tussen 27 maart en 2 mei van dit jaar toegang tot het bedrijfsnetwerk kregen en vervolgens allerlei bestanden buitmaakten. Het gaat onder andere om persoonlijke data van patiënten.
De gestolen persoonsgegevens bestaan uit naam, geboortedatum, adresgegevens, medisch dossiernummer, diagnoses en opnamedata. Bij een deel van de patiënten zijn ook social-securitynummers, verzekeringsgegevens, klinisch informatie zoals laboratorium- en testuitslagen, medicatie, naam van behandellocatie en zorgverleners buitgemaakt.
Alles bij de bron; Security
De Zweedse fondsadviseur Indecap heeft door het versturen van het verkeerde document de financiële gegevens van 52.000 klanten gelekt.
Het bedrijf wilde een pdf-document over de ontwikkeling van het eigen fonds naar klanten sturen, maar een medewerker selecteerde per ongeluk een Excel-document met de persoonlijke gegevens van meer dan 52.000 klanten.
Het ging onder meer om de naam van de klant, het burgerservicenummer, de bank, het e-mailadres, de individuele fondsselectie en de meest recente waarde van het bezit van de klant in deze fondsen.
Toen de fout werd ontdekt besloot Indecap het versturen van de e-mail stop te zetten, maar het bericht en Excel-document waren toen al bij 2800 klanten bezorgd. Het bedrijf liet weten dat een menselijke fout de oorzaak was. "Uit ons rapport over datalekken die vorig jaar bij ons zijn gemeld, blijkt dat zes op de tien incidenten wordt veroorzaakt door de menselijke factor. Het onderstreept het belang van het treffen van technische en organisatorische veiligheidsmaatregelen, juist om het risico op menselijke fouten te beperken", aldus de IMY.
De toezichthouder stelde op basis van onderzoek dat Indecap geen passend beveiligingsniveau had toegepast in relatie tot de risico's van de gegevensverwerking en besloot voor de tekortkomingen een boete van 43.000 euro op te leggen.
Alles bij de bron; Security
Netwerkfabrikant D-Link heeft bevestigd dat aanvallers gegevens een systeem hebben gestolen nadat een medewerker slachtoffer van een phishingaanval werd. Op zondag 1 oktober verscheen op een forum een bericht van iemand die claimde bij D-Link miljoenen regels aan klantgegevens te hebben buitgemaakt, alsmede broncode van de D-View netwerkbeheersoftware.
In een reactie bevestigt D-Link het datalek, maar stelt dat het om oude registratiegegevens van een oud systeem gaat, dat sinds begin 2015 end-of-life is. De gestolen gegevens bestaan uit naam, e-mailadres, adresgegevens, bedrijfsnaam, telefoonnummer, registratiedatum en laatste inlogdatum.
In totaal gaat het om zevenhonderd records van gebruikers die 'vermoedelijk' niet meer actief zijn. Waarom D-Link een al acht jaar niet meer ondersteund systeem gebruikte laat het bedrijf niet weten.
Alles bij de bron; Security
Dna-testbedrijf 23andMe is in de Verenigde Staten door gebruikers aangeklaagd wegens een gevoelig datalek waarbij hun persoonlijke gegevens werden gestolen.
Meerdere personen zijn inmiddels een massaclaim tegen het bedrijf gestart. Begin deze maand werd bekend dat aanvallers door middel van een credential stuffing-aanval gegevens van gebruikers hadden gestolen, die vervolgens op een forum te koop werden aangeboden.
Volgens de personen die de rechtszaken zijn gestart heeft 23andMe geen gepaste maatregelen genomen om de gegevens van gebruikers te beschermen.
Daarnaast heeft het bedrijf niet bekendgemaakt wanneer het datalek zich precies voordeed en over welke periode zich het heeft voorgedaan.
Ook is niet bekendgemaakt hoeveel gebruikers zijn getroffen en wat voor maatregelen die zouden moeten nemen om zich te beschermen. Daardoor zouden gebruikers risico op identiteitsdiefstal lopen, aldus de klagers.
Alles bij de bron; Security