Ook gegevens van 15,2 miljoen Britten gestolen bij Equifax-hack

data-freeimages-malkowitch

Het datalek in mei 2017 bij het Amerikaanse kredietbureau Equifax blijkt omvangrijker dan tot nu toe werd aangenomen. Niet alleen gegevens van zo’n 143 miljoen Amerikaanse klanten zijn buitgemaakt, ook data van 15,2 miljoen Britse klanten zijn gestolen.

Dit maakt Equifax bekend op zijn website. Het kredietbureau werd in mei 2017 getroffen door een datalek, dat lange tijd stil werd gehouden. Het lek werd op 29 juli opgemerkt, maar pas in september naar buitengebracht door Equifax. Aanvallers hebben misbruik gemaakt van een oude kwetsbaarheid in Apache Struts, die op 6 maart 2017 door The Apache Software Foundation is gedicht. Equifax hield zijn software echter niet up-to-date, waardoor het bedrijf met kwetsbare software werkte.

15,2 miljoen Britse klanten getroffen

Eerder werd al bekend dat 143 miljoen Amerikaanse klanten door het datalek werden getroffen. Nu meldt Equifax dat ook een bestand met gegevens van 15,2 miljoen Britse klanten is buitgemaakt. Van 14,5 miljoen klanten zijn namen en geboortedata gestolen. Daarnaast zijn:

  • van 637.000 klanten telefoonnummers gestolen
  • van 12.086 klanten e-mailadressen buitgemaakt
  • van 14.961 klanten gebruikersnamen, wachtwoorden, beveiligingsvragen en -antwoorden en gedeeltelijke creditcardgegevens gestolen
  • van 29.188 klanten hun rijbewijsnummer uitgelekt

Overigens maakte Equifax in september bekend in maart 2017 ook al door een datalek te zijn getroffen. Het gaat om een losstaand incident, al zitten mogelijk wel dezelfde aanvallers achter de aanval.

Lees ook
Security aanpak vaak luilekkerland voor hacker

Security aanpak vaak luilekkerland voor hacker

‘IT-security kost alleen maar geld en de voordelen zijn moeilijk meetbaar.’ Veel bedrijven hebben jarenlang gehandeld naar deze volkswijsheid. De laatste twee jaar staat IT-Security echter flink hoger op de agenda. Mede door serieuze security-incidenten waarbij aanvallers wachtwoorden, encryptiesleutels en zelfs beveiligingscertificaten in handen1

Ivo Opstelten: 'Nederland moet een leidende rol spelen in cybersecurity'

Ivo Opstelten: 'Nederland moet een leidende rol spelen in cybersecurity'

Nederland moet internationaal een leidende rol gaan spelen in cybersecurity. Dit stelt minister Ivo Opstelten van Veiligheid en Justitie. Opstelten opende deze week samen met Wilma van Dijk, directeur Cyber Security van de NCTV, de One Conference in Den Haag. “Net zoals bij de bescherming tegen het water, wil Nederland internationaal ook een leide1

T-Systems introduceert de cyber incident-simulatie

T-Systems introduceert de cyber incident-simulatie

T-Systems introduceert de cyber incident-simulatie. Met deze nieuwe managementtool kunnen bedrijven hun weerbaarheid tegen cyberaanvallen toetsen. Het doel is om directies bewuster te maken van de impact die cybercriminaliteit heeft op de bedrijfsvoering. Om de simulatie te introduceren bij Nederlandse organisaties organiseert T-Systems op 12 juni1