Meer dan 47 miljoen Nederlandse onbeschermde databestanden gevonden online

Datalek Europa

Eén maand voor de AVG ingaat, blijken nog miljoenen bestanden onbeschermd online rond te zwerven. Digital Shadows vond wereldwijd meer dan twaalf petabytes (12.000 terabyte) aan gevoelige data online. Dit is vierduizend keer meer dan de Panama Papers. De data bestaat voornamelijk uit belastingaangiften, loonstroken, intellectueel eigendom, NAW-, creditcard- en medische gegevens. Daarnaast zijn ook bedrijfsgeheimen gevonden. Digital Shadows laat niets los over de namen van bedrijven waarvan ze de data heeft gevonden.

Leveranciers en partners slecht beveiligd

De data werd gevonden op Amazon Simple Storage Services (S3) buckets, rsync, Server Message Block (SMB), File Transfer Protocol-servers, verkeerd geconfigureerde websites en Network Attached Storage (NAS) drives. In totaal vond het bedrijf twaalf petabyte aan data, waaronder meer dan 47 miljoen bestanden specifiek in Nederland. Slecht beveiligde leveranciers en partners van bedrijven waarvan de data nu op straat ligt, behoren tot de grootste oorzaken van de onbeveiligde informatie.

Rick Holland, Chief Information Security Officer bij Digital Shadows reageert: “We concentreren ons vaak op kwaadwillenden die in onze omgevingen binnensluipen en stilletjes data wegsluizen. We focussen ons echter niet genoeg op de data die we onbedoeld zelf of via partners naar buiten brengen door onveilige en verkeerd gecofigureerde diensten. De hoeveelheid blootgestelde gevoelige data is voor elke security- en privacybewuste organisatie reden om zich zorgen te maken. Met de AVG om de hoek zijn er duidelijke implicaties op het gebied van regelgeving voor iedere organisatie die data van Europese burgers beheert.”

In het onderzoeksrapport ‘Too much information’ staan meer details over de vondst. Het rapport is te downloaden op de website van Digital Shadows.

Meer over
Lees ook
ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen

ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen

Steeds meer bedrijven in Nederland hebben wel eens te maken gehad met cybercriminaliteit, zo blijkt uit onderzoek van ABN AMRO onder 233 zakelijke klanten die eind- of medeverantwoordelijk zijn voor de cyberveiligheid van hun bedrijf. In 2023 geldt dit voor meer dan driekwart van de bedrijven, terwijl dit begin vorig jaar nog bij ‘slechts’ 45 proc1

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys detecteerde in 2022 wereldwijd meer dan 2,3 miljard kwetsbaarheden in IT-middelen. Cybercriminelen maken hier steeds opportunistischer en flexibeler misbruik van om succesvolle aanvallen uit te voeren. Dit blijkt uit het 2023 TruRisk Research Report van de Qualys Threat Unit (TRU)

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Een gebrek aan multi-factor authenticatie (MFA) leidde tot meer BEC-aanvallen in 2022. Dit is een van de uitkomsten van het nieuwe jaarlijkse Arctic Wolf Labs Threat Report. 2022 was een turbulent jaar met veel dreigingen. Zo verstoorde de invasie van Rusland in Oekraïne de activiteiten van de belangrijkste ransomware groepen en werden de kwetsbaa1