Datalek: IBAN-nummers van vele Tikkie-gebruikers te achterhalen

De populaire betaal-app Tikkie biedt de mogelijkheid om geld over te boeken naar andere Tikkie-gebruikers op basis van hun 06-nummer. Daardoor was het mogelijk om de IBAN-nummers van vele nietsvermoedende Tikkie-gebruikers te achterhalen, met het gevaar voor identiteitsfraude en phishing. Dat blijkt uit onderzoek van RTL Nieuws. ABN Amro bevestigt de kwetsbaarheid en heeft de … Lees meer

SIM swapping neemt als mobiele dreiging toe

Sim-swapping kan doordat een kwaadwillende jouw telefoonnummer over neemt. Deze crimineel belt de telecomprovider van het slachtoffer op en overtuigt de medewerker het 06-nummer over te zetten naar een simkaart die in zijn bezit is. Sterke authenticatie zoals die van http://idcontrol.com via Apps, OTP of USB Keys kan een oplossing zijn. Hierbij is het ook … Lees meer

Datalek bij 216 Accountants

216 Accountants, de voormalige mkb-praktijk van KPMG, is getroffen door een datalek. Door het lek zijn klant- en persoonsgegevens van klanten van het bedrijf tijdelijk inzichtelijk geweest voor alle klanten. Uit de email die verzonden is naar de getroffen klanten blijkt dat het bedrijf op 1 december is overgegaan op een nieuw klantenportaal. De leverancier … Lees meer

Datalek: hackers loggen in op tienduizenden RTL-accounts

Aanvallers hebben door middel van hergebruikte wachtwoorden op 32.000 RTL-accounts weten in te breken, zo heeft het bedrijf tegenover haar eigen nieuwssite laten weten. Privégegevens van gebruikers van verschillende RTL-diensten als Videoland, Buienradar en RTL Nieuws zijn benaderd. Het gaat hierbij om naam, e-mailadres en adresgegevens, De aanvallers maakten gebruik van e-mailadressen en wachtwoorden van … Lees meer

AP: Duidelijkheid omtrent AVG en PSD2 voor betaaldiensten

Voor alle betaaldiensten met uitzondering van de dienstverlening die bestaat uit het aanbieden van een rekeninginformatiedienst, dient uitdrukkelijke toestemming te worden gevraagd . De manier waarop deze toestemming wordt verkregen moet vrij, ondubbelzinnig, geïnformeerd en specifiek ziijn. Consumenten moeten hun toestemming ook gemakkelijk weer kunnen intrekken. Natuurlijk geldt net als voor andere organisaties ook de … Lees meer

Kamerbrief gevolgen Cloud Act VS onduidelijk voor burger NL en EU

In een kamerbrief van ministerie van Justitie en Veiligheid is een toelichting gegeven op de Amerikaanse Cloud Act met de gevolgen voor Nederlandse burgers en tevens is ingegaan op de vraag hoe de Cloud Act zich verhoudt tot de EU-voorstellen voor grensoverschrijdende toegang tot data binnen strafrechtelijke procedures (elektronisch bewijs). Vanuit juridisch oogpunt staat Cloud … Lees meer

Datalek Facebook trof 50 miljoen gebruikers

Aanvallers wisten misbruik te maken van een kwetsbaarheid in de “bekijk als” functie, waarmee gebruikers kunnen zien hoe hun profiel er voor iemand anders uitziet. Via de kwetsbaarheid die door drie verschillende bugs werd veroorzaakt, wisten de aanvallers zogeheten toegangstokens onrechtmatig te bemachtigen, waarmee ze de accounts van gebruikers hadden kunnen overnemen. Via een toegangstoken … Lees meer

Uber schikt voor $148 miljoen voor een datalek

Uber schikt voor 248 miljoen een datalek dat ze doelbewust heeft geprobeerd onder het tapijt te schuiven in 2016. In Nederland betrof het de gegevens van ongeveer 174.000 chauffeurs en passagiers waaronder namen, e-mailadressen en telefoonnummers. In totaal werden 57 miljoen Uber-gebruikers uit de hele wereld, onder wie 600.000 chauffeurs bemachtigt op de cloudserver van … Lees meer