Vorig jaar september zijn de gegevens van 800.000 klanten van de Zwitserse telecomprovider Swisscom gestolen, zo heeft het bedrijf vandaag bekendgemaakt. Swisscom is de grootste provider van Zwitserland. Een aanvaller wist toegang tot de login van een verkooppartner te krijgen en kreeg zo toegang tot de data.
Het gaat om namen, adresgegevens, telefoonnummers en geboortedata. Swisscom verzamelt de gegevens bij het afsluiten van een abonnement. Wachtwoorden en betaalgegevens zijn niet gecompromitteerd. Partners die de producten en diensten van Swisscom verkopen hebben toegang tot deze data. Hoe de login van de partner werd gecompromitteerd en wie er achter de aanval zit is onbekend.
Naar aanleiding van het datalek zijn aanvullende beveiligingsmaatregelen genomen. Zo zal de toegang door partnerbedrijven scherper worden gecontroleerd en automatisch worden gemonitord op verdachte activiteiten. Ook zal het niet meer mogelijk zijn om grote hoeveelheden klantgegevens via het systeem op te vragen. Daarnaast zal tweefactorauthenticatie voor alle verkooppartners verplicht worden gesteld. Klanten die willen weten of hun gegevens zijn gestolen kunnen een sms naar de telecomprovider sturen.
Deze posting is gelocked. Reageren is niet meer mogelijk.