Public Health Wales, de instantie die voor de volksgezondheid in Wales verantwoordelijk is, heeft de gegevens van 18.000 coronapatiënten gelekt. Door een menselijke fout werd de data naar het openbare coronadasboard geüpload en was zodoende voor iedereen op internet zichtbaar.

Het gaat om initialen, geboortedatum, geografische regio en geslacht. In het geval van ruim 1900 mensen die in verpleeghuizen wonen is ook de naam van de locatie vermeld. 

Het datalek werd veroorzaakt doordat een medewerker van Public Health Wales bij het uploaden van de data de verkeerde server selecteerde. 

Alles bij de bron; Security


 

Leverancier van kantoorartikelen Staples heeft klanten die online producten via Staples.com hebben aangeschaft gewaarschuwd voor een datalek. Volgens het bedrijf heeft er "ongeautoriseerde toegang" tot klant- en bestelgegevens plaatsgevonden. Het gaat om naam, adresgegevens, e-mailadres, telefoonnummer, laatste vier cijfers van creditcard en informatie over de bestelling.

Hoe deze ongeautoriseerde toegang kon plaatsvinden laat Staples niet weten en het aantal getroffen klanten wordt niet vermeld. Staples zegt dat het na ontdekking van het datalek maatregelen heeft genomen om het probleem te verhelpen.

Alles bij de bron; Security


 

Een marketingbedrijf dat een tool levert waar allerlei datingsites en webshops gebruik van maken heeft miljoenen gevoelige records van gebruikers van deze websites gelekt. Het gaat om privéberichten, namen, geboortedata, e-mailadressen, ip-adressen, foto's en profielen van honderdduizenden mensen, zo meldt vpnMentor.

Het marketingbedrijf in kwestie biedt een tool waarmee websites en smartphone-apps pushnotificaties aan gebruikers kunnen sturen die hiervoor toestemming hebben gegeven. Onderzoekers ontdekten een onbeveiligde Elasticsearch-server die kopieën van deze notificaties bevatte en voor iedereen op internet toegankelijk was, aldus ZDNet. De server bevatte meer dan 882GB aan data, afkomstig van meer dan zeventig websites. Het ging voornamelijk om datingsites, maar er zaten ook verschillende webshops tussen. Het ging bij elkaar om 370 miljoen records voor 66 miljoen individuele notificaties die over een periode van 96 uur waren verstuurd.

Naast de privégegevens en berichten van gebruikers bleek dat het ook mogelijk was om alle door de datingsites verstuurde e-mails te bekijken. Daarmee had een aanvaller onder andere wachtwoorden kunnen resetten en zo accounts kunnen overnemen. VpnMentor waarschuwde de eigenaar op 3 september en dezelfde dag werd de server beveiligd en een dag later waarschuwde het bedrijf alle getroffen klanten.

Alles bij de bron; Security


 

De op privacy gerichte zoekmachine DuckDuckGo heeft in totaal 750.000 dollar aan verschillende burgerrechten- en privacyorganisaties gedoneerd, waaronder het Nederlandse Bits of Freedom. Een zelfde bedrag gaat naar het Tor Project, de organisatie verantwoordelijk voor het Tor-netwerk. 

De afgelopen tien jaar keerde DuckDuckGo ruim 2,6 miljoen dollar uit om het werk van allerlei instanties die opkomen voor privacy, burgerrechten en internetvrijheid te ondersteunen.

Alles bij de bron; Security


 

Onderzoekers hebben opnieuw ernstige kwetsbaarheden in smartwatches voor kinderen ontdekt waardoor het mogelijk is de horloge-backend over te nemen, de gps-locatie te monitoren of spoofen, gesprekken tussen het kind en ouders te onderscheppen en de omgeving van het kind af te luisteren. Ook blijkt dat sommige horlogemakers de AVG overtreden. Dat laat het onderzoeksrapport "STALK: Security Analysis of Smartwatches for Kids" weten (pdf).

In het verleden hebben onderzoekers al meerdere keren laten zien dat smartwatches voor kinderen onveilig zijn.

De onderzoekers waarschuwen de fabrikanten in april, waarna die verschillende problemen verholpen. Sommige kwetsbaarheden zijn echter nog aanwezig, zo laten de onderzoekers tegenover Wired weten.

Kids Smart Watch Gevaren

Alles bij de bron; Security


 

De website Afspraakloket heeft de burgerservicenummers (bsn) van gebruikers van de site gelekt. Naast bsn-nummers waren persoonlijke gegevens zoals telefoonnummers, postcodes, e-mailadressen en verloopdata van identiteitsdocumenten relatief eenvoudig in te zien.

Het gaat om gegevens van 6000 gebruikers, waarvan er 4200 een e-mailadres hadden ingevuld en 2600 een burgerservicenummer. De site was pas een paar weken actief.

De site mag overigens helemaal geen burgerservicenummers verwerken. Dat zijn persoonsgegevens die extra zijn beschermd. "Bedrijven mogen dat alleen als ze daartoe wettelijk verplicht worden", zegt ict-jurist Charlotte Meindersma.

Het datalek bevond zich op een testpagina van de site, op die pagina waren interne wachtwoorden te zien, waaronder die van de database. Inloggen op de database was vervolgens relatief eenvoudig.

"Dat had natuurlijk nooit mogen gebeuren", zegt de beheerder van de website, student Wouter Blokhuis. Nadat hij op de hoogte was gesteld heeft hij de site uit de lucht gehaald. Hij is vooralsnog niet van plan het lek te melden bij de Autoriteit Persoonsgegevens.

De site bood mensen de mogelijkheid om een afspraak te maken bij een gemeente en vroeg daar 20 euro voor. Bij de gemeente kan dat gratis. Onder meer Almere, Dordrecht en Oss waarschuwden voor de site. Mensen om de tuin leiden was nooit de bedoeling, stelt hij. "Mensen konden bij ons een herinnering krijgen als hun document bijna was verlopen", zegt Blokhuis. "En als service konden wij dan een betaling voor ze doen." Mensen bleken de site echter anders te gebruiken, stelt hij, door simpelweg alleen een afspraak te maken.

Alles bij de bron; NOS


 

Razer, vooral bekend als fabrikant van gameproducten, had een verkeerd geconfigureerde database online staan waardoor klantgegevens openbaar stonden. 

De openbaar toegankelijke informatie betrof naam, e-mailadres, telefoonnummer, klantnummer, bestelnummer, factuurgegevens en leveringsadres. Volgens beveiligingsonderzoeker Volodymyr 'Bob' Diachenko had Razer een Elasticsearch-database niet goed geconfigureerd waardoor de gegevens openbaar waren en door zoekmachines werden geïndexeerd. De database zou sinds 18 augustus toegankelijk zijn geweest zonder dat een wachtwoord vereist was om de data in te zien. De ontdekker van het datalek schat dat het om gegevens van zo'n honderdduizend klanten ging.

Diachenko nam een dag na deze ontdekking contact op met Razer. Zijn melding bleek niet de juiste mensen bereikt te hebben, zodat het drie weken duurde voordat de publieke toegang ongedaan gemaakt werd. Niet bekend is of de data door anderen dan Diachenko bekeken is. 

In een verklaring bevestigt Razer de melding van de openstaande database ontvangen te hebben: "Er zijn geen gevoelige gegevens zoals creditcardnummers of wachtwoorden uitgelekt. De verkeerde configuratie is op 9 september verholpen." Het bedrijf biedt klanten zijn verontschuldigingen aan en meldt de beveiliging van zijn it-systemen grondig door te lichten.

Alles bij de bron; Tweakers


 

Facebook mag gegevens van Europese gebruikers niet meer in de VS verwerken. Dat heeft Facebook te horen gekregen van de Ierse privacytoezichthouder. De gegevens van Europese gebruikers zijn niet voldoende beschermd in de VS.

Het verbod is de eerste stap van de IDPC nadat het Europees Hof van Justitie een streep zette door de geldende afspraken over het verwerken van gevoelige gegevens van Europese gebruikers in de VS... 

...Dat komt omdat het voor EU-bewoners onmogelijk is om naar de rechter te stappen in de VS als zij denken dat hun gegevens onrechtmatig door de Amerikaanse overheid worden verwerkt. Het is voor Amerikaanse veiligheidsdiensten te makkelijk om juist de gegevens van Europeanen in te zien.

Zogenaamde modelcontracten waren voor bedrijven het alternatief om voorlopig toch gegevens in de VS konden verwerken. Dat was volgens het Europees Hof in orde, maar alleen als gegarandeerd is dat Europese burgers grotendeels dezelfde gegevensbescherming houden. Facebook leunde op dat standpunt, maar de nieuwe boodschap van de Ierse privacywaakhond zet ook daar een streep doorheen.

Alles bij de bron; RTL


 

Subcategorieën

Abonneer je nu op onze wekelijkse nieuwsbrief!
captcha