De Britse telefoonaanbieder Carphone Warehouse heeft een boete van omgerekend 450.000 euro gekregen wegens een datalek in 2015 waarbij de gegevens van meer dan 3 miljoen klanten en 1000 medewerkers werden gestolen. De data die aanvallers wisten buit te maken bestond uit namen, adressen, telefoonnummers, geboortedata, burgerlijke staat en betaalkaartgeschiedenis.
Onderzoek door de Britse privacytoezichthouder ICO wees uit dat Carphone Warehouse niet voldoende maatregelen had genomen om de persoonlijke informatie van klanten en medewerkers te beschermen. De aanvallers wisten door middel van geldige inloggegevens via een verouderde WordPress-installatie toegang tot het systeem te krijgen.
Ook andere software op de systemen van Carphone Warehouse bleek verouderd te zijn en securitytests werden niet geregeld gehouden. Ook waren er onvoldoende maatregelen getroffen om historische gegevens te identificeren en te verwijderen. Volgens de ICO gaat het om een ernstige overtreding van de Britse privacywetgeving.
Deze posting is gelocked. Reageren is niet meer mogelijk.