In tegenstelling tot wat de KPN beweerde, zijn er bij de aanval op het telecombedrijf wel degelijk klantgegevens gestolen, die nu ook online zijn gepubliceerd. Op de in januari gehackte server stonden klantgegevens, zoals naam, adres, woonplaats, telefoonnummer en bankrekeningnummer. KPN beweerde in eerste instantie dat er geen gegevens waren buitgemaakt. "We hebben gecontroleerd waar hij bij is geweest, maar hebben niet gezien dat er iets gekopieerd was. Hij heeft helemaal niets met de gegevens gedaan", liet woordvoerder Patrick Mikkelsen tegenover Webwereld weten.
In een tweede reactie verklaarde het bedrijf nog dat klanten zich geen zorgen hoeven te maken. "Voor zover we nu kunnen overzien is er van onze klanten niets gestolen of kapotgemaakt."
Datadiefstal
Op Pastebin.com is echter een bestand verschenen met daarin de gegevens van ruim 500 klanten. Het gaat om namen, adresgegevens, telefoonnummers, e-mailadressen en onversleutelde wachtwoorden.
Het is de vraag of de gegevens inderdaad van de 'hack' afkomstig zijn en als dat zo is, of KPN deze klanten gaat waarschuwen of proactief de wachtwoorden gaat wijzigen. Op het moment van schrijven kon niemand ons bij KPN te woord staan.
Update 16:30
De webmail van KPN is op dit moment onbereikbaar. Nu.nl meldt dat KPN dit uit voorzorg heeft gedaan.
Update 16:40
In een reactie aan Security.nl laat KPN weten dat het de gelekte gegevens op dit moment aan het onderzoeken is. Of het om legitieme gegevens gaat en of die bij de hack zijn buitgemaakt kon het telecombedrijf nog niet zeggen.
Update 17:15
KPN meldt nu ook op de eigen website dat uit voorzorg de webmail uit de lucht is gehaald. "Om reden dat vermoedelijk klantgegevens online zijn gezet. Dit wordt nader onderzocht en uitgezocht, ook in het kader van de opsporing en het onderzoek dat sinds 27 januari loopt."
Update 17:30
Het Pastebin document is erg populair bij Nederlandse internetgebruikers. Toen Security.nl het artikel publiceerde had het document 32 views gekregen. Inmiddels staat de teller op 9.224. Gebruikers op de lijst doen er dan ook verstandig aan om ook van andere accounts het wachtwoord te wijzigen als ze hier hetzelfde wachtwoord als voor hun KPN mail gebruiken.
Update 21:05
Security-blogger Rickey Gevers meldt op zijn eigen weblog, dat de bronnen die eerder met de pers contact hadden en gegevens van de gehackte systemen wisten te overhandigen, ontkennen dat de Pastebin van hen is. "Zij hebben niets gelekt en zijn hier zeer verontwaardigd over", aldus Gevers.
Deze posting is gelocked. Reageren is niet meer mogelijk.