VTech vraagt gebruikers te accepteren dat verstrekte data kan uitlekken

hacker

De online winkel van speelgoedfabrikant VTech is weer beschikbaar nadat de winkel twee maanden geleden werd gehackt, waarmee persoonlijke gegevens van 6,4 miljoen mensen werd buitgemaakt, waaronder ruim 100.000 ouders en bijna 125.000 kinderen uit Nederland. Wie gebruik wil maken van de winkel moet echter akkoord gaan met vernieuwde gebruiksvoorwaarden, waarin het bedrijf eventuele rechtszaken van klanten bij een toekomstig hack lijkt te willen voorkomen.

In de vernieuwde gebruiksvoorwaarden van het bedrijf staat de volgende passage:

“U erkent en gaat akkoord met het feit dat informatie die u verstuurd of ontvangt tijdens het gebruik van de site mogelijk niet veilig is en onderschept kan worden of in een later stadium bemachtigd kan worden door ongeautoriseerde partijen.”

De passage is ontdekt door Lorenzo Franceschi-Bicchierai, een journalist van Vice. De nieuwe gebruiksvoorwaarden zijn sinds 24 december 2015 beschikbaar, pakweg een maand nadat VTech werd gehackt. Met de vernieuwde gebruiksvoorwaarden lijkt VTech rechtszaken van klanten bij een eventuele toekomstige hack te willen voorkomen. Of dat ook daadwerkelijk lukt is overigens maar de vraag. Zo beschermt Europese regelgeving Europese gebruikers tegen oneerlijke gebruiksvoorwaarden.

Lees ook
Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda heeft zijn Cybernomics 101-rapport gepubliceerd, waarin de financiële aspecten en winstmotieven achter cyberaanvallen worden onderzocht. Uit het nieuwe rapport blijkt dat de gemiddelde jaarlijkse kosten om te reageren op securityinbreuken en -lekken meer dan 5 miljoen dollar bedragen.

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1