Ook 15,2 miljoen Britse klanten getroffen door datalek bij Equifax

data-freeimages-malkowitch

Het datalek in mei 2017 bij het Amerikaanse kredietbureau Equifax blijkt omvangrijker dan tot nu toe werd aangenomen. Niet alleen gegevens van zo’n 143 miljoen Amerikaanse klanten zijn buitgemaakt, ook data van 15,2 miljoen Britse klanten zijn gestolen.

Dit maakt Equifax bekend op zijn website. Het kredietbureau werd in mei 2017 getroffen door een datalek, dat lange tijd stil werd gehouden. Het lek werd op 29 juli opgemerkt, maar pas in september naar buitengebracht door Equifax. Aanvallers hebben misbruik gemaakt van een oude kwetsbaarheid in Apache Struts, die op 6 maart 2017 door The Apache Software Foundation is gedicht. Equifax hield zijn software echter niet up-to-date, waardoor het bedrijf met kwetsbare software werkte.

15,2 miljoen Britse klanten getroffen

Eerder werd al bekend dat 143 miljoen Amerikaanse klanten door het datalek werden getroffen. Nu meldt Equifax dat ook een bestand met gegevens van 15,2 miljoen Britse klanten is buitgemaakt. Van 14,5 miljoen klanten zijn namen en geboortedata gestolen. Daarnaast zijn:

  • van 637.000 klanten telefoonnummers gestolen
  • van 12.086 klanten e-mailadressen buitgemaakt
  • van 14.961 klanten gebruikersnamen, wachtwoorden, beveiligingsvragen en -antwoorden en gedeeltelijke creditcardgegevens gestolen
  • van 29.188 klanten hun rijbewijsnummer uitgelekt

Overigens maakte Equifax in september bekend in maart 2017 ook al door een datalek te zijn getroffen. Het gaat om een losstaand incident, al zitten mogelijk wel dezelfde aanvallers achter de aanval.

Lees ook

Gegevens van Amerikaanse militairen op straat door datalek

Persoonlijke gegevens van een onbekend aantal Amerikaanse militairen is uitgelekt. Het lek is ontstaan bij een extern bureau dat is ingehuurd door het Amerikaanse ministerie van Defensie. Het lek is ontdekt door beveiligingsonderzoeker Chris Vickery van MacKeeper Security Center. Vickery meldt aan ZDNet dat de gegevens waren opgeslagen op een server van Potomac Healthcare Solutions, dat is gecontracteerd door het ministerie van Defensie. Door een beveiligingsprobleem met deze server waren de gegevens eenvoudig toegankelijk voor onbevoegden. Toegang tot staatsgeheimen Onder andere gegevens van1

Sommige Yahoo-medewerkers waren al in 2014 op de hoogte van grootschalige datalek

Sommige Yahoo-medewerkers waren al in 2014 op de hoogte van grootschalige datalek

Yahoo geeft toe dat sommige van haar medewerkers in 2014 al op de hoogte waren van de grootschalige datadiefstal die in dat jaar plaatsvond. Hierbij werden gegevens van minstens 500 miljoen gebruikers gestolen. Dit blijkt uit een document dat Yahoo heeft ingediend bij de US Securities and Exchange Commission (SEC). De bekentenis is opvallend, aang1

'Bestuurders moeten meer aandacht besteden aan beveiliging van IoT'

'Bestuurders moeten meer aandacht besteden aan beveiliging van IoT'

De beveiliging van slimme apparaten die met het internet zijn verbonden, staat te weinig op het netvlies van bestuurders. Nu investeert een minderheid (46%) in de beveiliging van deze zogenoemde Internet of Things-apparaten. Daarmee valt het buiten de top-5 van investeringsgebieden rondom cybersecurity. Dat zegt Gerwin Naber, verantwoordelijk voor1