Ook 15,2 miljoen Britse klanten getroffen door datalek bij Equifax

data-freeimages-malkowitch

Het datalek in mei 2017 bij het Amerikaanse kredietbureau Equifax blijkt omvangrijker dan tot nu toe werd aangenomen. Niet alleen gegevens van zo’n 143 miljoen Amerikaanse klanten zijn buitgemaakt, ook data van 15,2 miljoen Britse klanten zijn gestolen.

Dit maakt Equifax bekend op zijn website. Het kredietbureau werd in mei 2017 getroffen door een datalek, dat lange tijd stil werd gehouden. Het lek werd op 29 juli opgemerkt, maar pas in september naar buitengebracht door Equifax. Aanvallers hebben misbruik gemaakt van een oude kwetsbaarheid in Apache Struts, die op 6 maart 2017 door The Apache Software Foundation is gedicht. Equifax hield zijn software echter niet up-to-date, waardoor het bedrijf met kwetsbare software werkte.

15,2 miljoen Britse klanten getroffen

Eerder werd al bekend dat 143 miljoen Amerikaanse klanten door het datalek werden getroffen. Nu meldt Equifax dat ook een bestand met gegevens van 15,2 miljoen Britse klanten is buitgemaakt. Van 14,5 miljoen klanten zijn namen en geboortedata gestolen. Daarnaast zijn:

  • van 637.000 klanten telefoonnummers gestolen
  • van 12.086 klanten e-mailadressen buitgemaakt
  • van 14.961 klanten gebruikersnamen, wachtwoorden, beveiligingsvragen en -antwoorden en gedeeltelijke creditcardgegevens gestolen
  • van 29.188 klanten hun rijbewijsnummer uitgelekt

Overigens maakte Equifax in september bekend in maart 2017 ook al door een datalek te zijn getroffen. Het gaat om een losstaand incident, al zitten mogelijk wel dezelfde aanvallers achter de aanval.

Lees ook
Bezoekers van RSA Conference doelwit van malafide access points

Bezoekers van RSA Conference doelwit van malafide access points

Op de RSA Conference zijn meerdere malafide access points aangetroffen. Verschillende bezoekers hebben met de access points verbinding gemaakt, waardoor hun dataverkeer mogelijk is afgeluisterd. Dit heeft de leverancier van onder andere pentesting software Pwnie Express bekend gemaakt op de RSA Conference. Het bedrijf heeft op de RSA Conference a1

'Cybersecurity roer moet om'

'Cybersecurity roer moet om'

De beveiliging van Internet is zo lek als een mandje. Als gevolg daarvan kunnen cybercriminelen banken digitaal beroven, bedrijven en ziekenhuizen gijzelen voor losgeld en webservices platleggen met een DDoS-aanval. Vrijwel dagelijks worden mensen geconfronteerd met securityincidenten. Dat zal met de ontwikkeling van het ‘Internet-of-Things’ en ‘S1

Klantgegevens van digitaal forensische bedrijf Cellebrite uitgelekt

Cellebrite is getroffen door een datalek. Onbevoegden hebben toegang weten te krijgen tot een externe web server waar een verouderde backup van de database van my.Cellebrite stond opgeslagen. Dit is het licentiebeheersysteem van Cellebrite. Dit bevestigt het bedrijf in een verklaring. Het Israëlische Cellebrite is een digitaal forensisch bureau dat onder andere software levert waarmee data van mobiele telefoons kan worden veilig gesteld voor opsporingsdoeleinden. Onder andere het Nederlands Forensisch Instituut maakt gebruik van software van Cellebrite. Contactinformatie De getroffen database1