AshleyMadison.com schikt met FTC rond datalek

AshleyMadison.com treft een schikking met de Amerikaanse Federal Trade Commission (FTC) rond het datalek uit 2015, waarbij gegevens van miljoenen gebruikers op straat kwamen te liggen. Met de schikking voorkomt de organisatie verdere stappen van de FTC en Amerikaanse staten. De datingwebsite betaalt 1,6 miljoen dollar aan de FTC en moet daarnaast extra beveiligingsmaatregelen nemen om herhaling te voorkomen. De FTC stelt dat de website laks is omgegaan met IT-beveiliging.

De datingwebsite werd in juli 2015 aangevallen door cybercriminelen, die hierbij profielinformatie en accountgegevens van 36 miljoen gebruikers wisten buit te maken. Deze informatie is op internet gepubliceerd. In een toelichting geeft Edith Ramirez, bestuursvoorzitter van de FTC, aan dat dit één van de grootste datalekken is die de FTC ooit heeft onderzocht.

Lakse beveiliging

De FTC noemt de beveiliging die AshleyMadison.com hanteerde laks. Zo zou de datingwebsite geen securitybeleid op papier hebben gezet, geen goede toegangscontrole hanteren en personeel niet goed getraind te hebben in IT-beveiliging. Ook zou het bedrijf onvoldoende kennis hebben gehad over IT-beveiliging door service providers waarmee het bedrijf in zee ging. De FTC neemt dit de website extra kwalijk aangezien klanten werden verzekerd dat persoonlijke informatie zoals hun geboortedatum, relatiestatus en seksuele voorkeuren veilig waren.

Als onderdeel van de schikking moet AshleyMadison.com zijn databeveiliging verbeteren om zeker te stellen dat persoonlijke informatie beter wordt beschermd tegen cybercriminelen. De beveiliging van het bedrijf wordt daarnaast door onafhankelijke partijen onder de loep genomen.

Lees ook
Eerste spyware voor Google Glass is een feit

Eerste spyware voor Google Glass is een feit

Geen enkel apparaat is veilig voor kwaadaardige software. Onderzoekers hebben spyware ontwikkeld voor Google Glass die het mogelijk maakt mee te kijken met het slachtoffer, zonder dat hij of zij hiervan op de hoogte is. De spyware is ontwikkeld door Mike Lady en Kim Paterson van de California Polytechnic Universiteit San Luis Obispo. De spyware ne1

NSA tapte volledige telefoonverkeer van onbekend land lange tijd af

NSA tapte volledige telefoonverkeer van onbekend land lange tijd af

Dat de NSA op de grote schaal telefoonverkeer afluistert is al langer bekend. De omvang waarmee dit gebeurd blijkt echter nog veel groter te zijn dan gedacht. De Amerikaanse inlichtingendienst blijkt al het telefoonverkeer van een onbekend land langdurig te hebben afgetapt. Hierdoor waren alle telefoontjes vanuit het land maar liefst een maand lan1

WhatsApp-berichten blijken eenvoudig gestolen te kunnen worden

WhatsApp-berichten blijken eenvoudig gestolen te kunnen worden

De populaire chatapplicatie WhatsApp, die onlangs is overgenomen door Facebook, bevat een ernstig beveiligingslek. Andere Android-apps kunnen de berichtendatabase van WhatsApp stelen, waarna deze in handen komt van aanvallers. WhatsApp slaat berichten versleuteld in zijn berichtendatabase op. Het feit dat de database in handen valt van hackers zou1