‘Gegevens van Hello Kitty-fans zijn slecht beveiligd’

hacker

Hello Kitty heeft de beveiliging van gegevens van fans niet op orde. Hierdoor zijn de gegevens van 3,3 miljoen Hello Kitty-fans wereldwijd eenvoudig te stelen.

Hiervoor waarschuwt beveiligingsonderzoekers Chris Vickery tegenover CSO Online. Hello Kitty is een merk van het bedrijf Sanrio, dat door Vickery op de hoogte is gesteld van het problemen. Hello Kitty verkoopt onder andere kleding en schoolspullen, waardoor de database mogelijk ook persoonsgegevens van kinderen bevat.

Meerdere bronnen lekken data

De gegevens zouden vanuit meerdere bronnen lekken, waaronder de officiële fanwebsite Sanriotown.com. Hier zijn onder andere de voor- en achternaam, geboortedata, geslacht, nationaliteit, e-mailadres, ongesalte SHA-1 wachtwoord hashes, wachtwoordhints en de bijbehorende antwoorden opgeslagen. Ook accounts die zijn geregistreerd via de fan portals hellokitty.com, hellokitty.com.sg, hellokitty.com.my, hellokitty.in.th en mymelody.com zouden door de kwetsbaarheid getroffen zijn.

Naast de primaire database van Sanriotown heeft Vickery ook twee backup servers met daarop mirrors van de data in kwestie aangetroffen. De data zou sinds 22 november 2015 toegankelijk zijn voor onbevoegden.

Wachtwoord wijzigen

Vickery adviseert gebruikers hun wachtwoord van hun Hello Kitty-account zo snel mogelijk te wijzigen. Indien dit zelfde wachtwoord ook op andere plekken is gebruikt adviseert de onderzoeker ook deze wachtwoorden te wijzigen.

Het is de tweede keer in korte tijd dat een datalek naar buiten komt waarbij kinderen (mogelijk) zijn getroffen. In november bleek de fabrikant van speelgoed VTech door een datalek getroffen te zijn. Hierbij werden de gegevens van 6,4 miljoen kinderen gestolen, waaronder ook bijna 125.000 Nederlandse kinderen.

Lees ook
Qualys introduceert geavanceerde herstelopties om risico’s van kwetsbaarheden te beperken

Qualys introduceert geavanceerde herstelopties om risico’s van kwetsbaarheden te beperken

Qualys voegt vandaag Advanced Remediation toe aan het Qualys Cloud Platform. Organisaties kunnen door deze geavanceerde herstelopties, naast het patchen van besturingssystemen en applicaties van derden en het implementeren van aangepaste software, nu ook misconfiguraties van IT-middelen verhelpen.

30% van de patiënten maakt zich zorgen over privacy e-healthdiensten

30% van de patiënten maakt zich zorgen over privacy e-healthdiensten

93 procent van de Europese medische organisaties heeft e-health-oplossingen geïmplementeerd, zoals monitoring op afstand via wearable devices en realtime communicatie met patiënten. Dit blijkt uit onderzoek van Kaspersky onder 389 zorgorganisaties uit 36 landen, waaronder 99 zorgverleners uit Europa en 10 in Nederland, naar het gebruik van e-healt1

Sluit donderdag 2 december aan bij uw lokale PrivacyConnect Chapter Chair community

Sluit donderdag 2 december aan bij uw lokale PrivacyConnect Chapter Chair community

De Chapter meetings richten zich op de nieuwste ontwikkelingen op het gebied van privacyregelgeving, waaronder CCPA, CPRA, Schrems II en LGPD, en voorzien van panels van privacy professionals om operationele best practices te bespreken.