Privacy (op computer, telefoon en meer)


Klantgegevens gestolen van cosmeticamerk Rituals​

Van cosmeticamerk Rituals zijn klantgegevens gestolen na een hack. De Nederlandse tak van het bedrijf zegt uit veiligheidsoverwegingen geen uitspraken te kunnen doen over het aantal betrokken klanten. Degenen om wie het gaat zijn over de hack geïnformeerd.
Van klanten uit verschillende Europese landen zijn gegevens onrechtmatig gedownload. Het gaat om volledige namen, adressen, telefoonnummers, emailadressen, geslacht en geboortedata. Rituals zegt dat er geen wachtwoorden of betalingsgegevens zijn gelekt, en dat de situatie onder controle is.
"Voor zover wij weten, zijn de betreffende gegevens niet openbaar gemaakt", schrijft Rituals in een e-mail aan gedupeerde klanten. Op de eigen website schrijft het bedrijf dat samen met externe specialisten nauwlettend in de gaten wordt gehouden of de gedownloade gegevens ergens publiekelijk opduiken.
"We begrijpen dat dit bericht verontrustend kan zijn en bieden hiervoor onze oprechte excuses aan." Ook wordt gewerkt aan verdere maatregelen om een dergelijk lek in de toekomst te voorkomen.
 

Persoonsgegevens van vrijwel alle inwoners Epe gestolen bij cyberaanval​

Bij een cyberaanval op de server van de gemeente Epe zijn vorige maand van vrijwel alle inwoners persoonsgegevens buitgemaakt. Dat meldt de gemeente na uitvoerig onderzoek.
"Als gemeente horen we goed voor de gegevens van burgers te zorgen en dat nemen we serieus. Helaas is het toch misgegaan", reageert burgemeester Tom Horn. Hij spreekt van een ernstige misdaad. "Mensen noemen het een lek, maar het is diefstal."
De gemeente telt ruim 32.000 inwoners. Van meer dan duizend inwoners is ook een kopie van het identiteitsbewijs buitgemaakt, schrijft Omroep Gelderland.

ID-bewijzen vervangen​

De gemeente heeft laten onderzoeken van welke inwoners een kopie van een geldig identiteitsbewijs is gestolen. "Daarmee kunnen criminelen echt veel doen. Je kan er bijvoorbeeld een huurauto in het buitenland mee stelen", zegt de burgemeester. "Dat is niet fraai natuurlijk."
Alle inwoners in de gemeente Epe ontvangen binnenkort een brief waarin ze op de hoogte worden gesteld en wat ze kunnen doen om misbruik van gegevens te voorkomen.
Om het risico op identiteitsfraude te verkleinen, mogen de getroffen inwoners kosteloos hun rijbewijs, ID-bewijs en paspoort vervangen. Zij krijgen uiterlijk 8 mei een aparte brief op de deurmat.

Welke gegevens zijn gestolen?​

Uit onderzoek van de gemeente blijkt dat van bijna alle inwoners de volgende gegevens zijn buitgemaakt:
  • naam
  • adres
  • geslacht
  • geboortedatum
  • geboorteplaats en geboorteland
  • burgerservicenummer (BSN)
Van een deel van de inwoners zijn ook aanvullende gegevens gestolen:
  • contactgegevens
  • bankrekeningnummers
  • kopieën van zeker 1000 identiteitsbewijzen

Wat is er niet gestolen?​

Volgens de gemeente zijn geen DigiD-gebruikersnamen of wachtwoorden buitgemaakt. Ook houdt de gemeente geen lijsten van contactgegevens zoals mailadressen en telefoonnummers bij. Wel kunnen deze gegevens in losse documenten staan die zijn gestolen.
De gestolen persoonsgegevens stonden op een server die alleen wordt gebruikt door medewerkers die voor 2022 in dienst zijn gekomen. Op de server worden bestanden verzameld, voor ze in het gemeentelijk systeem komen. Het gaat om bestanden die inwoners indienen als ze bijvoorbeeld bezwaar willen maken of een aanvraag doen.
Wie er achter de diefstal zit, is niet bekend. De politie doet daar onderzoek naar. De gemeente zegt niet door criminelen benaderd te zijn om losgeld te betalen.
De gegevens zijn volgens de gemeente tot nu toe niet op het darkweb verschenen. "Experts zeggen dat cybercriminelen van datasheets houden met contactgegevens in één bestand", zegt burgemeester Horn. "Dat hebben ze niet buitgemaakt. We hebben zulke lijsten niet. De contactgegevens die zijn gestolen staan in losse bestanden."
De gemeente Epe roept alle inwoners op om extra oplettend te zijn en elke verdenking van misbruik van persoonsgegevens te melden. Ook op het gemeentehuis van Epe zijn direct maatregelen genomen. Zo hebben alle medewerkers hun wachtwoorden vernieuwd en zijn de computersystemen extra beveiligd.
 
Niet dat ik hier veel van begrijp hoor, toch plaats ik hem maar.🧐

Ook van deel 2 snap ik niet veel....

Bypassing the #EU #ageVerification app - part 2.

This time, it's v2026.04-2 - which won't run on rooted devices & has encrypted shared preferences.

If we ignore the fact they've used a 6 year old deprecated library, they haven't actually solved the problem at all. An attacker can just as easily delete ciphertext as plain text.

Ironically, they've tried to solve a problem they don't truly understand... much like the concept itself.

 

Forum statistieken

Onderwerpen
4.679
Berichten
624.794
Leden
8.701
Nieuwste lid
Alex B
Word vaste donateur van dit forum
Terug
Bovenaan