zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Persoonlijke gegevens honderdduizenden leaserijders op straat

Tientallen autoleasemaatschappijen getroffen door grote datalekken

8 augustus 2017 - Honderdduizenden zakelijke leaserijders zijn potentieel slachtoffer van grootschalige datalekken bij tientallen leasemaatschappijen.

Door verschillende gaten in de portalen van tenminste 52 leasemaatschappijen zijn persoonsgegevens, leasecontracten en leasebedragen mogelijk op straat komen te liggen. Dat heeft IT-beveiliger ESET ontdekt. Inmiddels hebben de getroffen leasemaatschappijen met behulp van ESET de lekken gedicht. Het is onduidelijk of er de afgelopen tijd misbruik is gemaakt van de lekken.
 
Toeval
De enorme datalekken kwamen per toeval aan het licht. Voor de eigen medewerkers was ESET op zoek naar een nieuwe beheerder van het leasewagenpark. Voordat de IT-beveiliger met een partij in zee wilde gaan, analyseerde de security-experts de beveiliging van de klantportalen van enkele leasemaatschappijen. Al snel bleek dat het bij de onderzochte leasemaatschappijen betrekkelijk eenvoudig was om toegang te verschaffen tot privacygevoelige informatie van derden, zoals alle gegevens omtrent de auto en persoonlijke informatie van de berijder. Dergelijke informatie wordt zelfs door de RDW niet gedeeld.
 
Vaak zelfde softwarepakket
De toegang tot de gegevens van leaserijders was in de meeste gevallen mogelijk door gaten in een softwarepakket, dat het merendeel van de Nederlandse leasemaatschappijen voor hun portaal gebruikt. Weliswaar hadden de maatschappijen allemaal een eigen versie van het portaal, maar na onderzoek van ESET bleek dat ze één dataserver deelden. Hoewel elke maatschappij een eigen database op die server had, maakte elk portaal verbinding met hetzelfde account. Daardoor was het mogelijk om gegevens bij alle aangesloten leasemaatschappijen op te vragen. Het lukte een onderzoeker van ESET bijvoorbeeld om zonder problemen de eigen auto en zijn privégegevens op te vragen, terwijl de wagen bij een andere leasemaatschappij was ondergebracht. De expert kreeg eenvoudig toegang tot alle klantgegevens van maatschappijen die werkten met de bewuste software.
 
Verantwoordelijkheid
Dave Maasland, directeur ESET Nederland: "De lekken zijn gedicht en de gegevens van hun klanten zijn weer veilig. De berijders en de leasemaatschappijen zijn feitelijk slachtoffer van kwetsbaarheden in de gebruikte en vaak aangekochte software. Toch is het de verantwoordelijkheid van een leasemaatschappij om klanten een veilig portaal aan te bieden. Ze kunnen deze niet bij derden neerleggen, bijvoorbeeld leveranciers van softwarepakketten. Nu ging het om leasemaatschappijen, een volgende keer is het een andere branche. Om lekken te voorkomen is het belangrijk om de informatiebeveiliging in de hele keten te bekijken en niet alleen naar het eigen netwerk en omgeving. We zijn namelijk allemaal verbonden. Een optimale, up-to-date beveiliging blijft daarom van groot belang. Ook een periodieke security-test is nodig en bedrijven moeten hun softwareleverancier structureel hier naar vragen."
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Cyberbeveiligingsincidenten door medewerkers nauwelijks ontdekt
 Rendement ziekenhuizen gedaald ondanks stijging omzet
 Vijf tips voor veilige security
 

Gerelateerde nieuwsitems

 Bedrijven hebben onvoldoende controle over databeveiliging
 Een derde van de datalekken toe te schrijven aan externe leverancier
 Vier op vijf CISO's bezorgd over niet aanpakken datalekken
  ‘Bedrijfsleven op grote schaal slachtoffer datalekken’
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
advertorial
Aangeboden: Tesla 85 directieauto (!)
Full options Tesla S85 directiewagen, 2015, 12.500 km, 1e eigenaar. 4% bijtelling en geen wegenbelasting tot 2020. 79.950 euro (64.074 excl. btw). 
Lees verder
Meer dan 100 gratis checklists voor ondernemers. Op Brisk Magazine, internetmagazine voor ondernemers.
Coolfield BV legt Europese gegevensbescherming uit op RTL7
Veel boekhoudpakketten vatbaar voor gegevensdiefstal
reacties
Heren: een professionele look begint bij uw sokken (2) 
Leid jongeren op voor niet-bestaande beroepen (4) 
Tijd voor rigoureuze vernieuwing in de transportsector (1) 
Vacature voor prostituee bij arbeidsbureau (2) 
Nul-urencontract: de onbekende valkuil onder arbeidsovereenkomsten (1) 
Hoe ga ik om met een te assertieve medewerker? (1) 
Wat is belangrijker: inhoud of de relatie met medewerkers? (2) 
beurs
AEX index: 519.36 -0.48 %
Stijgers Dalers
Arcadis 18.07  4.1 %
Nutreco 47  3.9 %
Ballast neda 0.31  3.3 %
TNT express 8.45  -9.5 %
Doc data 0.5  -3.9 %
Boskalis wes 27.99  -2 %
HP boekt lagere winst
Beursupdate: AEX op Wall Street
Wall Street lager gesloten
meer beurs
top10
Campers steeds vaker betrokken bij pech en ongeval
Meeste verzekeraars beleggen in Shell en weigeren actie op klimaat
'Ontmoedig geen opleidingen die bedreigd worden door robots'
Stelen van de baas belangrijkste reden voor ontslag op staande voet
Als kleine organisatie duurzaam ondernemen: vijf tips
Medische toeristen steeds vaker naar Turkije
Vier soorten Facebookgebruikers; welke bent u?
Millennials verkiezen betekenisvol leven boven gelukkig leven
Waar dient u op te letten bij het taxeren van de woning?
Goedlachse collega meer gewaardeerd dan slimme
meer top 10
vacatures
meer vacatures