AshleyMadison.com schikt met FTC rond datalek

AshleyMadison.com treft een schikking met de Amerikaanse Federal Trade Commission (FTC) rond het datalek uit 2015, waarbij gegevens van miljoenen gebruikers op straat kwamen te liggen. Met de schikking voorkomt de organisatie verdere stappen van de FTC en Amerikaanse staten. De datingwebsite betaalt 1,6 miljoen dollar aan de FTC en moet daarnaast extra beveiligingsmaatregelen nemen om herhaling te voorkomen. De FTC stelt dat de website laks is omgegaan met IT-beveiliging.

De datingwebsite werd in juli 2015 aangevallen door cybercriminelen, die hierbij profielinformatie en accountgegevens van 36 miljoen gebruikers wisten buit te maken. Deze informatie is op internet gepubliceerd. In een toelichting geeft Edith Ramirez, bestuursvoorzitter van de FTC, aan dat dit één van de grootste datalekken is die de FTC ooit heeft onderzocht.

Lakse beveiliging

De FTC noemt de beveiliging die AshleyMadison.com hanteerde laks. Zo zou de datingwebsite geen securitybeleid op papier hebben gezet, geen goede toegangscontrole hanteren en personeel niet goed getraind te hebben in IT-beveiliging. Ook zou het bedrijf onvoldoende kennis hebben gehad over IT-beveiliging door service providers waarmee het bedrijf in zee ging. De FTC neemt dit de website extra kwalijk aangezien klanten werden verzekerd dat persoonlijke informatie zoals hun geboortedatum, relatiestatus en seksuele voorkeuren veilig waren.

Als onderdeel van de schikking moet AshleyMadison.com zijn databeveiliging verbeteren om zeker te stellen dat persoonlijke informatie beter wordt beschermd tegen cybercriminelen. De beveiliging van het bedrijf wordt daarnaast door onafhankelijke partijen onder de loep genomen.

Lees ook
US Supreme Court buigt zich over rechtszaak tegen Microsoft over data in Iers datacenter

US Supreme Court buigt zich over rechtszaak tegen Microsoft over data in Iers datacenter

Het US Supreme Court buigt zich deze week over de rechtszaak tussen Microsoft en het Amerikaanse ministerie van Justitie over gebruikersdata die Microsoft in een Iers datacenter heeft opgeslagen. Het ministerie van Justitie wil dat Microsoft de data overhandigd. Microsoft weigert dit echter en stelt dat de Amerikaanse overheid geen recht heeft in1

DuckDuckGo gaat strijd aan met trackers via nieuwe browserextensies en mobiele app

DuckDuckGo gaat strijd aan met trackers via nieuwe browserextensies en mobiele app

DuckDuckGo lanceert vernieuwde versies van zijn browserextensies voor Firefox, Safari en Chrome en een app voor het iOS- en Android-platform. Zowel de extensies als apps blokkeren trackers en geven gebruikers de mogelijkheid online te surfen zonder gevolgd te worden. "Het is moeilijk het internet te gebruiken zonder dat dit een beetje griezelig v1

Autoriteit Persoonsgegevens benoemt vier nieuwe directeuren

Autoriteit Persoonsgegevens benoemt vier nieuwe directeuren

De Autoriteit Persoonsgegevens maakt bekend per 1 januari 2018 vier nieuwe directeuren te hebben benoemd. Het gaat om Gerard Bukkems, Thijs Drouen, Marianne Niessink en Cecile Schut. De privacytoezichthouder benoemde eerder al Bas den Hollander tot algemeen directeur. Met de benoemingen bereidt de Autoriteit Persoonsgegevens zich voor op de Algem1