AshleyMadison.com treft schikking met FTC rond datalek

AshleyMadison.com treft een schikking met de Amerikaanse Federal Trade Commission (FTC) rond het datalek uit 2015, waarbij gegevens van miljoenen gebruikers op straat kwamen te liggen. Met de schikking voorkomt de organisatie verdere stappen van de FTC en Amerikaanse staten. De datingwebsite betaalt 1,6 miljoen dollar aan de FTC en moet daarnaast extra beveiligingsmaatregelen nemen om herhaling te voorkomen. De FTC stelt dat de website laks is omgegaan met IT-beveiliging.

De datingwebsite werd in juli 2015 aangevallen door cybercriminelen, die hierbij profielinformatie en accountgegevens van 36 miljoen gebruikers wisten buit te maken. Deze informatie is op internet gepubliceerd. In een toelichting geeft Edith Ramirez, bestuursvoorzitter van de FTC, aan dat dit één van de grootste datalekken is die de FTC ooit heeft onderzocht.

Lakse beveiliging

De FTC noemt de beveiliging die AshleyMadison.com hanteerde laks. Zo zou de datingwebsite geen securitybeleid op papier hebben gezet, geen goede toegangscontrole hanteren en personeel niet goed getraind te hebben in IT-beveiliging. Ook zou het bedrijf onvoldoende kennis hebben gehad over IT-beveiliging door service providers waarmee het bedrijf in zee ging. De FTC neemt dit de website extra kwalijk aangezien klanten werden verzekerd dat persoonlijke informatie zoals hun geboortedatum, relatiestatus en seksuele voorkeuren veilig waren.

Als onderdeel van de schikking moet AshleyMadison.com zijn databeveiliging verbeteren om zeker te stellen dat persoonlijke informatie beter wordt beschermd tegen cybercriminelen. De beveiliging van het bedrijf wordt daarnaast door onafhankelijke partijen onder de loep genomen.

Lees ook
9 op de 10 bedrijven is bezorgd over impact AVG op cloud-opslag

9 op de 10 bedrijven is bezorgd over impact AVG op cloud-opslag

93% van de bedrijven maakt zich met het oog op de Algemene Verordening Gegevensbescherming (AVG) zorgen over dataopslag in de cloud. 91% is bezorgd over de impact van de AVG op cloud services. Dit blijkt uit onderzoek van cloud solution provider Calligo onder 500 IT-beslissers van bedrijven met meer dan 100 werknemers. Ondanks de hoge boetes die1

Europese Commissie: ’Uitvoering van EU-US Privacy Shield kan worden verbeterd’

Europese Commissie: ’Uitvoering van EU-US Privacy Shield kan worden verbeterd’

Het EU-US Privacy Shield functioneert goed. Wel is er ruimte voor verbetering van de uitvoering van deze overeenkomst. Dit stelt de Europese Commissie in het eerste jaarverslag over de werking van het EU-US Privacy Shield. Dit jaarverslag is gebaseerd op een recente evaluatie van het verdrag, die in september werd uitgevoerd. Het privacyschild he1

Datalek bij Disqus: 17,5 miljoen gebruikers getroffen

Datalek bij Disqus: 17,5 miljoen gebruikers getroffen

Gegevens gebruikers van het reactieplatform Disqus zijn gestolen bij een cyberinbraak. In totaal zijn van 17,5 miljoen door het datalek getroffen. Dit maakt Disqus bekend in een verklaring op haar website. Disqus is een platform waarmee websites gebruikers de mogelijkheid kunnen geven te reageren op berichten op hun website. Gebruikers maken bij1