Privacy (op computer, telefoon en meer)



How easy is it to steal $10,000 from a locked phone?
Veritasium
Apr 15, 2026
De video demonstreert een aanval waarbij vanaf een vergrendelde iPhone een betaling van $10.000 wordt uitgevoerd zonder Face ID, Touch ID of toegangscode.
De aanval is gebaseerd op een man-in-the-middle (MITM)-aanval op NFC-communicatie tussen de iPhone en een betaalterminal.
De kwetsbaarheid misbruikt Apple Express Transit Mode, waardoor betalingen voor openbaar vervoer zonder ontgrendelen mogelijk zijn.
De onderzoekers manipuleren enkele belangrijke bits in de communicatie zodat de iPhone denkt dat een grote winkelbetaling een kleine OV-transactie is.
De aanval werkt alleen onder specifieke voorwaarden, waaronder een iPhone, Apple Pay, Express Transit Mode en een Visa-kaart.
Mastercard voorkomt deze aanval dankzij een extra cryptografische verificatielaag die Visa in deze situatie niet gebruikt.
De kwetsbaarheid werd al in 2021 verantwoord gemeld aan Apple en Visa, maar is volgens de video nog steeds niet technisch opgelost.
Apple wijst vooral naar Visa als verantwoordelijke;
Visa stelt dat de aanval in de praktijk zeer onwaarschijnlijk is en dat consumenten beschermd zijn door hun fraudebeleid.
De makers vinden dat een terugbetaling onvoldoende is wanneer een technisch oplosbare kwetsbaarheid blijft bestaan.
De video eindigt met een bredere discussie over verantwoordelijkheid bij beveiliging van betaalnetwerken.
 
Meta's slimme brillen zouden in Duitsland en de rest van de EU verboden kunnen worden.

Hamburgse gegevensbeschermingscommissaris Thomas Fuchs, de hoofdbewaker van Meta in Duitsland, zegt dat zijn kantoor de brillen heeft getest, de opname-LED te gemakkelijk over het hoofd te zien vond, en concludeerde dat het filmen van mensen in het openbaar ermee de gegevensbeschermingswet overtreedt. Het legt al boetes op.

Zijn oordeel: een camera vermomd als alledaags voorwerp is illegaal om te verkopen of te bezitten in Duitsland. Alleen de Bundesnetzagentur kan dat verbod gelasten; het wordt volgens berichten beoordeeld.

Frankrijks CNIL waarschuwde in mei over de hele categorie, en het rapport van de Europese Commissie voor de Bescherming van Persoonsgegevens over slimme brillen verschijnt deze zomer.


 
http://archive.today/2026.08.05-151...evens-liggen-massaal-op-straat/159648951.html

Dienstverlener van Bol getroffen door grootschalige cyberaanval: klantgegevens liggen massaal op straat​

Rosanne de Jong

Het gaat om CEVA Logistics, een logistieke dienstverlener waarmee Bol samenwerkt voor de verwerking en bezorging van bestellingen.
https://archive.ph/o/Oi62N/https://...buitgemaakt-via-besmette-sites/157740456.html
In een interne mail aan getroffen partners, die door De Telegraaf is ingezien, schrijft Bol: ’Op 1 augustus heeft CEVA ons laten weten dat er een cyberaanval heeft plaatsgevonden op hun systemen. Uit het onderzoek blijkt dat onbevoegden mogelijk toegang hebben gehad tot gegevens die CEVA verwerkt voor bestellingen vanuit een van de distributiecentra van Bol (locatie Veerweg). Het gaat dus niet om alle distributiecentra of logistieke locaties van Bol. Er zijn geen systemen van Bol zelf geraakt. Het incident is beperkt gebleven tot systemen van CEVA.’

Persoonsgegevens op straat​

Door de cyberaanval bij de logistieke dienstverlener liggen nu persoonsgegevens op straat. Het gaat niet om alle gegevens die Bol van klanten heeft, maar alleen om gegevens die in het getroffen systeem waren opgeslagen.
Het gaat daarbij om gegevens als naam, adresgegevens, e-mailadres, telefoonnummer, ordernummer, EAN, track-and-trace-informatie en bestelling(en). Volgens Bol zijn er ’op dit moment geen aanwijzingen’ dat betaalgegevens, wachtwoorden of inloggegevens van klanten van Bol betrokken zijn bij dit incident. „Het onderzoek loopt nog. Mocht blijken dat aanvullende gegevens zijn geraakt, dan informeren wij betrokken klanten van Bol direct.”

Mogelijk duizenden gedupeerden​

Een woordvoerder zegt dat zij vooralsnog niet kunnen zeggen hoeveel klanten getroffen zijn door het datalek als gevolg van de cyberaanval.
https://archive.ph/o/Oi62N/https://...laan-criminelen-genadeloos-toe/155235149.html
Wel is bekend dat het Bol-distributiecentrum aan de Veerweg 16 in Waalwijk, beheerd via partners zoals CEVA, dagelijks duizenden tot honderdduizenden pakketten verwerkt. Mogelijk zijn er dus duizenden gedupeerden.
Het verkoopplatform laat weten dat na de ontdekking van het incident direct maatregelen zijn genomen om de toegang van onbevoegden te stoppen. Ook zijn externe cybersecurityspecialisten ingeschakeld voor verder onderzoek. „Bol heeft uit voorzorg de gegevensuitwisseling met deze partner direct stopgezet. Deze wordt pas hervat wanneer is vastgesteld dat dit veilig kan gebeuren.”
 

Gestolen gegevens klanten Bol en Bijenkorf in de uitverkoop op dark web​

Michaël Niewold
Privégevens van klanten van Bol en Bijenkorf worden te koop aangeboden op het dark web. De data is buitgemaakt bij CEVA, een logistiek bedrijf dat ook werkt voor Nederlandse bedrijven.
© ANP / Harold Versteeg

CEVA is begin mei slachtoffer geworden van een cyberaanval. Daarbij is een database met allerlei klantgegevens gestolen, stellen de criminelen. Op het dark web wordt de database met alle klantgegevens momenteel te koop aangeboden, blijkt uit onderzoek van RTL Nieuws.
© RTL Nieuws
Screenshots van de data die door de hackers online zijn geplaatst.

Screenshots van de data die door de hackers online zijn geplaatst.
Bol en Bijenkorf maken gebruik van CEVA voor het leveren van bestellingen. De twee bedrijven waarschuwen hun klanten voor het datalek bij 'een logistieke (warehouse) partner'. Bol mailt aan zijn klanten dat het om CEVA gaat, de Bijenkorf noemt geen naam.

Update 13.13 uur:

Ook ING meldt een datalek bij een 'logistieke partner' van het spaarprogramma van de bank, ING Punten genaamd. De bank benadrukt dat daarbij geen 'betaalgegevens, spaargelden, financiële gegevens of inloggegevens' zijn buitgemaakt.

Het zijn hooguit de gegevens van klanten die via ING Punten een koffer, barbeque of ander artikel hebben besteld dat daadwerkelijk thuis bezorgd moest worden.

Grote speler​

CEVA reageerde niet direct op een verzoek om commentaar. Het bedrijf, onderdeel van de Franse logistieke reus CMA CGM Group, meldt op de site dat het naast de twee genoemde bedrijven ook onder meer Zalando als klant heeft in Nederland.
https://www.rtl.nl/nieuws/economie/...looft-site-te-verbeteren-na-onderzoek-van-acm
Bol stelt op dit moment niet te kunnen zeggen hoeveel klanten door het incident zijn getroffen. Het zou alleen om gegevens gaan die vanwege recente bestellingen vanuit het getroffen distributiecentrum in het geraakte systeem van CEVA waren opgeslagen.

Autoriteit Persoonsgegevens​

Zowel Bol als Bijenkorf heeft het datalek gemeld bij de Autoriteit Persoonsgegevens. Dat is verplicht als de mogelijkheid bestaat dat er klantgegevens in vreemde handen zijn gekomen.

Daar is sprake van, blijkt uit de toelichting die de bedrijven online hebben geplaatst. Het gaat namelijk mogelijk om naam en contactgegevens, zoals e-mailadres, adres en telefoonnummer. Daarnaast kunnen gegevens over wat je hebt besteld en track & trace-info buit zijn gemaakt. Bij zakelijke klanten kan het ook gaan om btw-nummers. Dat is zorgwekkend: als het om oudere btw-nummers van zelfstandigen gaat, kunnen deze ook het burgerservicenummer (bsn) bevatten.
 
Daar is sprake van, blijkt uit de toelichting die de bedrijven online hebben geplaatst. Het gaat namelijk mogelijk om naam en contactgegevens, zoals e-mailadres, adres en telefoonnummer. Daarnaast kunnen gegevens over wat je hebt besteld en track & trace-info buit zijn gemaakt. Bij zakelijke klanten kan het ook gaan om btw-nummers. Dat is zorgwekkend: als het om oudere btw-nummers van zelfstandigen gaat, kunnen deze ook het burgerservicenummer (bsn) bevatten.

"Het gaat om standaardgegevens zoals je naam en telefoonnummer, die worden regelmatig buitgemaakt bij hacks, en wat je hebt besteld", zegt techjournalist Daniël Verlaan van RTL Nieuws. "Daar kunnen gevoelige dingen tussen zitten, maar voor de meeste mensen zal het gewoon om boeken, cadeautjes en elektronica gaan. Eén van de meest gevoelige gegevens, je IBAN, zit er gelukkig niet bij."
Hoeveel extra data is er nog te stelen denk ik dan, je volledige ordergeschiedenis en misschien een bankrekeningnummer? :ROFLMAO:
 

Noémi van de Pol

7 aug 2026

Ook brillenketen Ace & Tate is getroffen door de cyberaanval op het logistieke bedrijf CEVA Logistics.

Door die hack kunnen persoonsgegevens van klanten mogelijk in handen van onbevoegden zijn gekomen.

Eerder deze week meldden bol en de Bijenkorf al dat klantgegevens mogelijk op straat waren beland door de hack bij hun logistieke partner. Ook ING en Ajax hebben klanten hierover geïnformeerd.
Bij Ace & Tate kan het gaan om namen, adressen, e-mailadressen en telefoonnummers. Bij zakelijke klanten kunnen ook bedrijfsnamen en btw-nummers zijn buitgemaakt. Ace & Tate laat aan NU.nl weten dat CEVA geen toegang heeft tot wachtwoorden, financiële gegevens of brilrecepten. Die gegevens zijn volgens Ace & Tate dan ook niet geraakt.
De toegang tot de getroffen systemen werd volgens de brillenketen direct geblokkeerd. Daarnaast heeft Ace & Tate externe cybersecurityspecialisten ingeschakeld om te onderzoeken wat er precies is gebeurd en welke gegevens mogelijk zijn buitgemaakt.
De hack kan voor klanten ook praktisch merkbaar zijn. Bestellingen, retouren en terugbetalingen kunnen tijdelijk langer duren. Ace & Tate roept klanten bovendien op extra alert te zijn op phishing en andere vormen van fraude.

 
Voor mensen die niet tien minuten een pasje vast kunnen houden.
Die hele privacy strijd is gewoon verloren, gasten vinden het vooral handig.

“Misschien herken je het: je komt na een lange rit aan op de camping en wilt niets liever dan een duik nemen in het zwembad. Maar waar is dat pasje waarvoor je net in die lange rij bij de receptie stond?”

Nee herken ik niet. Ik doe dat pasje dan in mijn hoesje bij de andere pasjes die ik ook nodig heb


Steeds meer campings vragen een selfie voor het zwembad: zo werkt gezichtsherkenning daar​


Misschien herken je het: je komt na een lange rit aan op de camping en wilt niets liever dan een duik nemen in het zwembad. Maar waar is dat pasje waarvoor je net in die lange rij bij de receptie stond? Gezichtsherkenning maakt een einde aan die stress. Maar hoe werkt dat, mag het en is het veilig?
Esther Rouwenhorst
7 augustus 2026

Gebruikmaken van gezichtsherkenning is al lang niet meer voorbehouden aan opsporingsdiensten. Ook de zorg en het bedrijfsleven hebben de technologie om de identiteit van een persoon te controleren omarmd.

Bovendien werken steeds meer campings met deze innovatie als toegangsbewijs voor het zwembad. Zo ook Camping De Molenhof in Reutum en Camping De Witte Berg in Ootmarsum. Handig, vinden de meeste gasten. Geen gedoe met pasjes. Handdoek onder de arm en gaan.

Toch zijn er ook gasten die zich afvragen hoe het zit met de privacy en de veiligheid en of gezichtsherkenning is toegestaan.

Wat zegt de privacywaakhond?​

De Autoriteit Persoonsgegevens (AP), de toezichthouder op de privacy, dook hier twee jaar geleden in en constateerde dat acht vakantieparken elders in het land hiermee de wet overtraden.
Zo vroegen die parken niet, of niet duidelijk genoeg, om toestemming en werd er geen alternatief geboden aan mensen die niet willen werken met gezichtsherkenning. Dat is verboden, meldt de AP.
De vakantieparken in kwestie hebben hun werkwijze aangepast en ook De Molenhof en De Witte Berg houden zich aan de strikte regels. En dan mag het wel. Toch laaide de discussie vorige week weer op in een televisieuitzending van Max Vakantieman, waarin ook vraagtekens werden geplaatst bij de veiligheid.

‘Gezicht kun je niet veranderen’​

Want cybercriminelen kunnen met je gegevens aan de haal gaan en die verkopen aan louche partijen, werd gesteld. Max Vakantieman adviseert daarom geen gezichtsfoto af te geven. ‘Een wachtwoord kun je veranderen, maar je gezicht niet.’
Speciaal voor de uitzending reisde een filmploeg af naar De Molenhof in Reutum. Voor camera gaf campingeigenaar Kleijsen uitleg over hoe gezichtsherkenning hier wordt ingezet. En dat is veilig, stelt hij een week na de uitzending nogmaals. „Honderd procent.”
e4cf2c7f2f5d386a841f9d8216eb0bfddf843ce7.webp
Geen pasje of polsbandje meer nodig: gasten van Camping De Molenhof hoeven alleen hun gezicht mee te nemen om te kunnen zwemmen. © Emiel Muijderman
„Gasten maken een selfie die versleuteld (omgezet in een onleesbare code, red.) wordt opgeslagen. Wij zien die foto dus niet eens. Bovendien wordt die code een dag na vertrek verwijderd”, zegt Kleijsen, die zegt meer gevaren te zien in sociale media.

Strooien met foto’s en informatie​

Mariëlle Stoelinga, hoogleraar risicomanagement van hightech systemen aan de Universiteit Twente en Radboud Universiteit, is het met Kleijsen eens. „We slaan zelf heel veel foto’s op. Kijk maar eens op Facebook of LinkedIn.”
Dat laatste is volgens haar risicovoller. Net als het installeren van apps die meer persoonlijke informatie vragen dan nodig is en die informatie vervolgens verkopen aan andere partijen. Dat gevaar bestaat volgens haar ook bij gezichtsherkenning als foto’s niet goed worden versleuteld of als de software zo lek is als een mandje.

En Stoelinga heeft nog een punt van kritiek. Niet alle algoritmes voor gezichtsherkenning worden goed getraind. „Dat gebeurt soms alleen met afbeeldingen van witte mensen en niet van mensen van kleur.” In dat geval is de software minder nauwkeurig en kan het gebeuren dat je niet wordt herkend. „Dat is natuurlijk discriminerend.”
„Toch kan gezichtsherkenning veilig als partijen zich aan de regels houden en informatie goed beschermen”, stelt de hoogleraar, die ziet dat steeds meer organisaties gebruikmaken van deze technologie. „Dat doet mijn sportschool in Enschede ook.”

Hoe werkt het?​

Volgens Daan Kalkman van EasySecure is de toepassing die zijn bedrijf aanbiedt veilig. EasySecure heeft inmiddels zo’n 70 campings in Nederland als klant, waaronder ook De Molenhof en De Witte Berg.
Hier wordt gezichtsherkenning ingezet als toegangscontrole voor het zwembad. Daarbij is er geen sprake van dwang, zegt Kalkman. Wie niet is gediend van deze moderne techniek en toch een duik wil nemen, kan met een pasje of een polsbandje naar het zwembad.
Toch begrijpt hij dat de discussie hierover af en toe weer oplaait. „Aan biometrie zit iets spannends waardoor er regelmatig berichten aan worden gewijd. Dat is ook belangrijk omdat het over privacy gaat.”
De software van het bedrijf wordt om die reden regelmatig gecontroleerd, zegt Kalkman. „En alle hosting gebeurt in Nederland, gegevens worden niet op servers in het buitenland opgeslagen.”
Maar wat gebeurt er dan met die gezichtsfoto? „Ons systeem zet die selfie om in een niet-herleidbare numerieke code, de foto zelf wordt niet opgeslagen.” Die code wordt een dag na vertrek van de camping verwijderd.

Ongewenste badgasten​

Al wat rest na het uitstapje zijn de zelfgemaakte vakantiekiekjes, zegt ook Laurens Heerdink van Camping De Witte Berg in Ootmarsum. „Het is veilig en werkt perfect voor de gasten en voor ons. Ons zwembad is alleen voor gasten. Toch hadden we wel eens zwemmers van buiten. Die houd je met dit systeem buiten de poort.”
 

Datalek bij drukkerij Simian uit Westerbroek: creditcardgegevens buitgemaakt​

Simian in Westerboek


Simian in Westerboek© RTV Noord
Bij drukkerij Simian uit Westerbroek heeft een datalek plaatsgevonden. Daarbij zijn mogelijk gegevens van Nederlandse en Belgische klanten buitgemaakt. Bij een 'kleine groep' zijn ook creditcardgegevens gestolen.
Volgens Simian gaat het waarschijnlijk om een aanval van cybercriminelen die voornamelijk e-mailadressen en versleutelde wachtwoorden hebben gestolen. Het bedrijf zegt niet hoeveel klanten er precies zijn getroffen. De klanten van wie creditcardgegevens zijn gestolen, worden per e-mail en telefonisch benaderd.
Het datalek vond plaats bij een dienstverlener van Simian. Alle merken van Simian, Reclameland, Drukland en Flyerzone, zijn getroffen door het datalek. Na ontdekking schakelde het bedrijf een extern cybersecuritybedrijf in om het incident te onderzoeken.
Verder heeft Simian het datalek gemeld bij de Autoriteit Persoonsgegevens en aangifte gedaan bij de politie.

Eerdere datalek​

Simian benadrukt dat het incident los staat van het recente datalek bij logistiek bedrijf CEVA logistics. Toen waren er bij Drukland mogelijk e-mailadressen en wachtwoorden gestolen. Het was toen nog onduidelijk of Reclameland en Flyerzone ook waren getroffen.
 

Valve waarschuwt Europese Steam-klanten voor mogelijk gestolen gegevens​

Ook Valve is getroffen door het datalek bij logistiekbedrijf CEVA Logistics. CEVA is verantwoordelijk voor de verzending van Steam-hardware naar klanten in Europa. Valve waarschuwt in een e-mail aan gebruikers dat hun gegevens mogelijk zijn buitgemaakt. Eerder werd bekend dat ook Ajax, brillenwinkel Ace & Tate, ING, bol en de Bijenkorf door het lek zijn getroffen.

CEVA ontvangt volgens Valve specifieke logistieke informatie van Steam die nodig is om hardware naar klanten in Europa te sturen. Het gaat om de naam van de gebruiker, het adres, het telefoonnummer, het e-mailadres dat voor het Steam-account wordt gebruikt en het type en de prijs van het bestelde product.
https://www.consumentenbond.nl/zonnebrand/beste?cid=PAR_BAN_Nunl_banner_cp_kk_zonnebrand_v2
Valve vernam op 7 augustus dat deze gegevens waarschijnlijk van Steam-gebruikers zijn buitgemaakt. "Omdat CEVA de gegevens van elke bestelling tot 90 dagen na afronding bewaart, sturen we dit bericht naar alle klanten die op basis daarvan mogelijk getroffen kunnen zijn", zo valt in de e-mail te lezen, die Tweakers heeft ingezien. Het bedrijf adviseert extra alert te zijn op phishingpogingen.

Valve benadrukt dat CEVA geen toegang heeft tot betaalgegevens, wachtwoorden, Steam Guard-codes of andere informatie van gebruikers. Dergelijke gegevens zijn dan ook niet uitgelekt. Gebruikers hoeven hun Steam-wachtwoord en accountinstellingen niet te wijzigen.

Om meer duidelijkheid gevraagd​

Valve zegt dat het CEVA om duidelijkheid heeft gevraagd over de gegevens die zijn buitgemaakt en hoe dit is gebeurd. Het bedrijf brengt momenteel toezichthouders in de getroffen landen op de hoogte. "CEVA heeft de betrokken systemen geïsoleerd, offline gehaald en externe onderzoekers ingeschakeld."
https://tweakers.net/plan/4764/anke...ligere-energie.html?aucid=2484312952355823813
CEVA Logistics werd tussen 29 juli en 1 augustus slachtoffer van een cyberaanval. De Bijenkorf en bol waarschuwden vorige week als eerste dat er mogelijk gegevens van klanten gestolen waren bij die aanval. Niet veel later maakten ING, Ajax en Ace & Tate bekend ook te zijn getroffen door het lek.

Bron: Valve

Door Eveline Meijer
10-08-2026
 

Forum statistieken

Onderwerpen
4.713
Berichten
635.807
Leden
8.708
Nieuwste lid
KevinArgus
Word vaste donateur van dit forum
Terug
Bovenaan