Honderdduizenden zakelijke leaserijders zijn potentieel slachtoffer van grootschalige datalekken bij tientallen leasemaatschappijen. Door verschillende gaten in de portalen van tenminste 52 leasemaatschappijen zijn persoonsgegevens, leasecontracten en leasebedragen mogelijk op straat komen te liggen. Dat heeft IT-beveiliger Eset ontdekt. Inmiddels hebben de getroffen leasemaatschappijen de lekken gedicht. Het is onduidelijk of er de afgelopen tijd misbruik is gemaakt van de lekken.
De datalekken kwamen per toeval aan het licht. Voor de eigen medewerkers was Eset op zoek naar een nieuwe beheerder van het leasewagenpark. Voordat de IT-beveiliger met een partij in zee wilde gaan, analyseerde de security-experts de beveiliging van de klantportalen van enkele leasemaatschappijen. Al snel bleek dat het bij de onderzochte leasemaatschappijen betrekkelijk eenvoudig was om toegang te verschaffen tot privacygevoelige informatie van derden, zoals alle gegevens omtrent de auto en persoonlijke informatie van de berijder. Dergelijke informatie wordt zelfs door de RDW niet gedeeld.
0 reacties
Aandacht voor databeveiliging is meer dan nuttig en dat nu door een ICT-veiligheisspacialist is geconstateerd dat niet alles goed is afgedicht is een serieus signaal. Dat heeft inmiddels al geleid tot herstel/ correctie door Carwise. De berichtgeving doet vermoeden dat data van velen door onbevoegden is binnengehengeld en/of ten onrechte is gebruikt, maar er is niets wat ik tot dusver gelezen heb dat aangeeft dat hacken ook daadwerkelijk heeft plaatsgevonden. Kortom: het hele verhaal lijkt nogal zwaar aangezet te zijn.