Ook 15,2 miljoen Britse klanten getroffen door datalek bij Equifax

data-freeimages-malkowitch

Het datalek in mei 2017 bij het Amerikaanse kredietbureau Equifax blijkt omvangrijker dan tot nu toe werd aangenomen. Niet alleen gegevens van zo’n 143 miljoen Amerikaanse klanten zijn buitgemaakt, ook data van 15,2 miljoen Britse klanten zijn gestolen.

Dit maakt Equifax bekend op zijn website. Het kredietbureau werd in mei 2017 getroffen door een datalek, dat lange tijd stil werd gehouden. Het lek werd op 29 juli opgemerkt, maar pas in september naar buitengebracht door Equifax. Aanvallers hebben misbruik gemaakt van een oude kwetsbaarheid in Apache Struts, die op 6 maart 2017 door The Apache Software Foundation is gedicht. Equifax hield zijn software echter niet up-to-date, waardoor het bedrijf met kwetsbare software werkte.

15,2 miljoen Britse klanten getroffen

Eerder werd al bekend dat 143 miljoen Amerikaanse klanten door het datalek werden getroffen. Nu meldt Equifax dat ook een bestand met gegevens van 15,2 miljoen Britse klanten is buitgemaakt. Van 14,5 miljoen klanten zijn namen en geboortedata gestolen. Daarnaast zijn:

  • van 637.000 klanten telefoonnummers gestolen
  • van 12.086 klanten e-mailadressen buitgemaakt
  • van 14.961 klanten gebruikersnamen, wachtwoorden, beveiligingsvragen en -antwoorden en gedeeltelijke creditcardgegevens gestolen
  • van 29.188 klanten hun rijbewijsnummer uitgelekt

Overigens maakte Equifax in september bekend in maart 2017 ook al door een datalek te zijn getroffen. Het gaat om een losstaand incident, al zitten mogelijk wel dezelfde aanvallers achter de aanval.

Lees ook
5 tips om het security protocol van jouw organisatie te verbeteren

5 tips om het security protocol van jouw organisatie te verbeteren

Hoe veilig is het security protocol van jouw organisatie? Dataverlies of -diefstal is één van de grootste nachtmerries die je als bedrijf kunt hebben. Je moet namelijk direct melding doen bij de Autoriteit Persoonsgegevens waarbij jouw organisatie risico loopt op een flinke dosis imagoschade en ook nog eens een boete te krijgt. Het gebruik van een1

Gegevens van Google medewerkers uitgelekt

Gegevens van Google medewerkers uitgelekt

Gegevens van Google medewerkers zijn uitgelekt na een menselijke fout. Een medewerker van een bedrijf dat voor Google de personeelszaken regelt blijkt een databestand met daarin personeelsinformatie onbedoeld verstuurd te hebben naar een manager van een ander bedrijf. In een brief (pdf) gericht aan het eigen personeel geeft Google informatie over1

Gegevens van 55 miljoen Filipijnen liggen op straat

Gegevens van 55 miljoen Filipijnen liggen op straat

De persoonlijke gegevens van ongeveer 55 miljoen Filipijnen zijn op straat belang door een datalek bij de Filipijnse kiescommissie Commission on Elections (COMELEC). Het gaat onder andere om paspoortgegevens en vingerafdrukken. Eind maart bleek de website van COMELEC te zijn gehackt. De Filipijnse overheid meldde korte tijd later dat hierbij geen1