image

Datalek Neckermann na diefstal van computers en laptops

zaterdag 15 juni 2019, 13:43 door Redactie, 14 reacties

Neckermann heeft klanten gewaarschuwd voor een datalek nadat er uit het hoofdkantoor computers, laptops, mobiele telefoons en andere apparaten zijn gestolen. Eén computer bevatte een bestand met namen, adresgegevens en vakantieperiode van zo'n 50.000 klanten, zo meldt het AD.

"Het bestand is beveiligd met een wachtwoord, dat we ook meteen hebben veranderd. De kans is bijna nihil dat het gevolgen zal hebben", zo laat een woordvoerder tegenover De Telegraaf weten. De diefstal vond eind mei plaats en is gisteren aan getroffen klanten gemeld. In het bericht aan gedupeerde klanten adviseert Neckermann om het huis tijdens de vakantie in de gaten te laten houden. De reisorganisatie heeft aangifte bij de politie gedaan en de Autoriteit Persoonsgegevens ingelicht.

Reacties (14)
15-06-2019, 14:22 door Anoniem
De vraag die dan als eerste opkomt is, waarom staat er zoveel data op een kantoorpc?
Waarom zijn dit niet 'terminals' en staat alle data in een netwerk van Neckerman?
En waarom is niet alle hardware versleuteld, om datalekken als deze te voorkomen?

Als elk filiaal van reisorganisatie X zijn data lokaal bewaart, dan is er echt iets mis qua It opzet, en zeker de AVG.
Als de bovenstaande vragen niet eenvoudig zijn te beantwoorden, dan mag Neckermann wel haast gaan maken met de AVG implementaties.
15-06-2019, 14:35 door Anoniem
"Het bestand is beveiligd met een wachtwoord, dat we ook meteen hebben veranderd. De kans is bijna nihil dat het gevolgen zal hebben"
De kans is nihil dat je het wachtwoord van een bestand hebt veranderd op een computer nadat deze gestolen is....
15-06-2019, 15:05 door Anoniem
Die disks zijn toch gewoon allemaal encrypted. Toch?
15-06-2019, 16:52 door Anoniem
Hoe verander je het wachtwoord van een bestand, op een computer die je niet meer in bezit hebt?
15-06-2019, 20:10 door Anoniem
Ik vind het nogal raar dat mensen die een account hebben aangemaakt (althans dat maak ik uit dit bericht op) ook aangegeven hebben wanneer ze op vakantie zijn. Als deze data dan in verkeerde handen vallen, vindt men het dan vreemd dat in de vakantieperiode wordt ingebroken? Mensen, denk toch na voordat je iets achterlaat!

Mijn remedie is dat - als mij die kans geboden wordt - ik geen account meer aanmaak bij welke website dan ook. Voor je het weet ligt je data op straat, met alle gevolgen van dien.
16-06-2019, 00:00 door SPer
Ik hoop, naar aanleiding van de opmerking van Neckerman, dat er op de PC's alleen maar een gesynchroniseerde cloud versie stond van dat bestand(ala dropbox) , dan zou het wijzigen van een wachtwoord nog wel eens nut kunnen hebben, maar ik vrees het ergsyte en ben blij dat ik geen zaken doe met Neckerman.
16-06-2019, 07:09 door karma4
Door Anoniem: Ik vind het nogal raar dat mensen die een account hebben aangemaakt (althans dat maak ik uit dit bericht op) ook aangegeven hebben wanneer ze op vakantie zijn. .....
Het is een reisorganisatie. Wat je daar regelt is de reis voor je vakantie. Belangrijk zijn bestemming en de periode.
16-06-2019, 09:18 door Anoniem
Namen en vakantieperiodes kan je al opzoeken via facebook en jawel, meeste vakantie gangers hebben facebook want waar moeten ze anders hun foto's sharen als bewijs dat ze op vakantie zijn geweest. Adres gegevens is wat anders, maar wat heb je eraan als adressen toch al in een telefoonboek staat vermeld. Gewoon naam en voornaam opzoeken in telefoonboek en je hebt gelijk het adres + telefoonnummer.


Een betere oplossing zou zijn dat klanten hun huis beter beveiligen met alarm systeem/verborgen camera en eventueel vragen aan een betrouwbare kennis om de woning een oogje in het zeil te houden. Dan zijn de gevolgen uiteraard bijna nihil.
16-06-2019, 13:40 door Briolet
Door Anoniem: Hoe verander je het wachtwoord van een bestand, op een computer die je niet meer in bezit hebt?
Dat wachtwoord van dat bestand is te brut-forcen omdat je oneindig kunt proberen. Ik verwacht dat zo'n wachtwoord ook voor andere zaken gebruikt wordt en niet uniek is. Dus is het verstandig dat wachtwoord ook op andere plekken direct te veranderen.

Verder was dit de bewering van een persvoorlichter van het moederbedrijf. Die mensen zijn niet de snuggersten en worden geselecteerd omdat ze goed uit hun nek kunnen lullen. En niet omdat ze alles van het bedrijf weten. Wat dat betreft lijkt me het verhaal in het AD geloofwaardiger: Alle wachtwoorden van bedrijfsaccouts zijn veranderd. Want men kan geen risico nemen dat er op de computers inlogcodes terug te vinden zijn.
17-06-2019, 07:54 door Anoniem
Door Anoniem: Ik vind het nogal raar dat mensen die een account hebben aangemaakt (althans dat maak ik uit dit bericht op) ook aangegeven hebben wanneer ze op vakantie zijn. Als deze data dan in verkeerde handen vallen, vindt men het dan vreemd dat in de vakantieperiode wordt ingebroken? Mensen, denk toch na voordat je iets achterlaat!

Mijn remedie is dat - als mij die kans geboden wordt - ik geen account meer aanmaak bij welke website dan ook. Voor je het weet ligt je data op straat, met alle gevolgen van dien.

Neckermann is een reisbureau. Lijk mij logisch dat ze weten wanneer hun klant op vakantie gaat dan.
17-06-2019, 09:50 door [Account Verwijderd] - Bijgewerkt: 17-06-2019, 09:52
Door Briolet:
Door Anoniem: Hoe verander je het wachtwoord van een bestand, op een computer die je niet meer in bezit hebt?
Dat wachtwoord van dat bestand is te brut-forcen omdat je oneindig kunt proberen.

Bij AES256 in de praktijk irrelevant: "Fifty supercomputers that could check a billion billion (1018) AES keys per second (if such a device could ever be made) would, in theory, require about 3×10^51 years to exhaust the 256-bit key space" - https://en.m.wikipedia.org/wiki/Brute-force_attack
17-06-2019, 10:32 door Anoniem
Door Anoniem:
"Het bestand is beveiligd met een wachtwoord, dat we ook meteen hebben veranderd. De kans is bijna nihil dat het gevolgen zal hebben"
De kans is nihil dat je het wachtwoord van een bestand hebt veranderd op een computer nadat deze gestolen is....
Waarschijnlijk gebruikten ze voor alle bestanden hetzelfde wachtwoord...
17-06-2019, 13:34 door Anoniem
Door Anoniem:
"Het bestand is beveiligd met een wachtwoord, dat we ook meteen hebben veranderd. De kans is bijna nihil dat het gevolgen zal hebben"
De kans is nihil dat je het wachtwoord van een bestand hebt veranderd op een computer nadat deze gestolen is....
Ja inderdaad dat lijkt mij ook, zal wel een Microsoft Excel werkmap / bestand zijn. Ik hoop voor Neckermann dat het niet om een bestand gaat met office indeling 97-2003-werkmap met .xls extensie, omdat deze wachtwoord cryptografie al heel lang achterhaald is en letterlijk één minute werk is om het wachtwoord te achterhalen..
17-06-2019, 16:09 door Anoniem
Als ze zulke oude versies van Office gebruiken, hou ik mijn hart vast omtrent de Windows versie.
Met een beetje pech is het nog gewoon WinXP en Office 97. Want lekker goedkoop.....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.