Ook 15,2 miljoen Britse klanten getroffen door datalek bij Equifax

data-freeimages-malkowitch

Het datalek in mei 2017 bij het Amerikaanse kredietbureau Equifax blijkt omvangrijker dan tot nu toe werd aangenomen. Niet alleen gegevens van zo’n 143 miljoen Amerikaanse klanten zijn buitgemaakt, ook data van 15,2 miljoen Britse klanten zijn gestolen.

Dit maakt Equifax bekend op zijn website. Het kredietbureau werd in mei 2017 getroffen door een datalek, dat lange tijd stil werd gehouden. Het lek werd op 29 juli opgemerkt, maar pas in september naar buitengebracht door Equifax. Aanvallers hebben misbruik gemaakt van een oude kwetsbaarheid in Apache Struts, die op 6 maart 2017 door The Apache Software Foundation is gedicht. Equifax hield zijn software echter niet up-to-date, waardoor het bedrijf met kwetsbare software werkte.

15,2 miljoen Britse klanten getroffen

Eerder werd al bekend dat 143 miljoen Amerikaanse klanten door het datalek werden getroffen. Nu meldt Equifax dat ook een bestand met gegevens van 15,2 miljoen Britse klanten is buitgemaakt. Van 14,5 miljoen klanten zijn namen en geboortedata gestolen. Daarnaast zijn:

  • van 637.000 klanten telefoonnummers gestolen
  • van 12.086 klanten e-mailadressen buitgemaakt
  • van 14.961 klanten gebruikersnamen, wachtwoorden, beveiligingsvragen en -antwoorden en gedeeltelijke creditcardgegevens gestolen
  • van 29.188 klanten hun rijbewijsnummer uitgelekt

Overigens maakte Equifax in september bekend in maart 2017 ook al door een datalek te zijn getroffen. Het gaat om een losstaand incident, al zitten mogelijk wel dezelfde aanvallers achter de aanval.

Lees ook
Belgische online shoppers lopen risico op emailfraude tijdens dit feestdagenseizoen

Belgische online shoppers lopen risico op emailfraude tijdens dit feestdagenseizoen

Proofpoint Inc. publiceert onderzoek waaruit blijkt dat 64% van de grootste Belgische retailers achterloopt met elementaire cybersecuritymaatregelen. De bevindingen zijn gebaseerd op een Domain-based Message Authentication, Reporting en Conformance (DMARC) analyse van de 25 grootste Belgische retailers

Orange Cyberdefense: ‘Cybersecurity in het AI-tijdperk vereist proactieve aanpak’

Orange Cyberdefense: ‘Cybersecurity in het AI-tijdperk vereist proactieve aanpak’

Want wanneer zich een cyberincident voordoet - en die kans is groot - kan het juiste plan en de juiste voorbereiding de impact beperken en de veerkracht vergroten. Dat was de rode draad van Orange Cyberdefense Live 2023, een evenement dat onlangs plaatsvond in Edegem, België.

Qualys lanceert Enterprise TruRisk Platform

Qualys lanceert Enterprise TruRisk Platform

Tijdens de 2023 Qualys Security Conference (QSC) in Orlando, Florida, introduceerde Qualys het nieuwe Qualys Enterprise TruRisk Platform, dat organisaties ondersteunt in het beheren en verminderen van cyberrisico's.