image

Sonos lekt e-mailadressen honderden klanten via cc-blunder

zondag 2 februari 2020, 13:05 door Redactie, 8 reacties
Laatst bijgewerkt: 02-02-2020, 17:28

Speakerfabrikant Sonos heeft door een blunder de e-mailadressen van honderden klanten gelekt. Het bedrijf reageerde op vragen van klanten over het niet meer uitbrengen van updates voor oudere modellen, maar had onbedoeld in het cc-veld 450 e-mailadressen vermeld.

Die waren zodoende voor alle ontvangers van het bericht zichtbaar. Sonos laat in een verklaring tegenover de BBC weten dat het aan alle klanten excuses heeft gemaakt en processen heeft doorgevoerd die herhaling in de toekomst moeten voorkomen. Het komt nog altijd voor dat e-mailadressen lekken door het niet gebruiken van bcc, maar cc. Vorig jaar overkwam dit de gemeente Etten-Leur waardoor de e-mailadressen van tweeduizend inwoners na een cc-blunder op straat kwamen te liggen.

Reacties (8)
02-02-2020, 15:53 door Anoniem
Het komt nog altijd voor dat e-mailadressen lekken door het niet gebruik van bcc, maar cc.
Hoe komt het toch dat mailclients en -servers daar niet al lang standaardbeveiligingen tegen hebben die ook standaard aan staan? Het is niet bepaald een nieuw probleem, het is typisch een steekje dat mensen makkelijk laten vallen, en dus leent het zich bij uitstek voor wat automatisering om dat te verbeteren.
02-02-2020, 17:26 door karma4
Door Anoniem:
Hoe komt het toch dat mailclients en -servers daar niet al lang standaardbeveiligingen tegen hebben die ook standaard aan staan? Het is niet bepaald een nieuw probleem, het is typisch een steekje dat mensen makkelijk laten vallen, en dus leent het zich bij uitstek voor wat automatisering om dat te verbeteren.
Kost geld om daar interne regels voor te maken en die door te voeren. Soms is CC de gewezen weg en wil je geen BCC en soms wil je geen bulkmail wat dat is een spam kenmerk. Niet de techniek maar heel simpel kosten baten.
De baten komen niet in de boekhouding voor en de kosten wel, dan wordt de managementkeuze zeer voorspelbaar.
03-02-2020, 07:20 door Anoniem
Op zich een interessant vraagstuk: hoe bescherm je je hiertegen als organisatie? Aan de ene kant is awareness een belangrijke tool, en zorgt dat over de hele breedte van security dat er minder fouten gemaakt worden, maar aan de andere kant is een foutje snel genoeg gemaakt. Zijn er al technische safeguards tegen? Wat is best practice?

Het lijkt zo'n ongelofelijk simpel probleem om op te lossen: gewoon een popup met daarin de vraag "Hee, je hebt >20 mensen in de cc in plaats van de bcc. Weet je het zeker?" Bestaat er zoiets? #durftevragen
03-02-2020, 10:25 door Anoniem
Door Anoniem:
Het komt nog altijd voor dat e-mailadressen lekken door het niet gebruik van bcc, maar cc.
Hoe komt het toch dat mailclients en -servers daar niet al lang standaardbeveiligingen tegen hebben die ook standaard aan staan? Het is niet bepaald een nieuw probleem, het is typisch een steekje dat mensen makkelijk laten vallen, en dus leent het zich bij uitstek voor wat automatisering om dat te verbeteren.

Dat komt door het afperken van gebieden van verantwoordelijkheid. De makers/beheerders van e-mail servers vinden
het "niet hun probleem" dat gebruikers van die servers fouten maken. Dus gaan ze daar niks aan doen.
En als ze er op aangesproken zouden worden, dan zouden ze komen met irrelevant geleuter over toepassingen die het
wel nodig hebben dat er naar veel ontvangers gestuurd wordt (mailinglijsten ofzo). En dat ze niet de mogelijkheden van
gebruiker A willen beperken voor de fouten die gebruiker B maakt.

Dit is een patroon wat je vaker ziet, en wat er voor zorgt dat er niet echt stappen gemaakt kunnen worden.
03-02-2020, 10:28 door Anoniem
Als je handmatig bulk mail verstuurd zul je minimaal 1 keer deze fout maken.

Waar mogelijk moet je zulke mail scripten/automatiseren om human error zoveel mogelijk te voorkomen
03-02-2020, 10:57 door Briolet
Door Anoniem: Op zich een interessant vraagstuk: hoe bescherm je je hiertegen als organisatie?

Hier zit op de mailserver een vrij lage limiet op het aantal mails dat de gewone gebruikers per dag mogen versturen. Alleen de accounts die mailings versturen mogen meer per dag versturen.

Dan kan het nog steeds mis gaan, maar deze accounts hebben wel meer ervaring met versturen.
03-02-2020, 11:16 door Anoniem
Mooi spul,

Bluetooth en microfoon erin en een app, gaaf joh

en handig


Ja, dan vraag je er toch gewoon om ?
De rest van de lekken komen ook nog wel.

(Los van deze cc-blunder)
04-02-2020, 07:53 door jh81
Je kan je afvragen waarom klanten überhaupt via een email client gemaild worden.
Dit soort dingen hoor je af te vangen door gebruik te maken van een speciaal programma / script waardoor het voor de gebruiker niet mogelijk is dit soort fouten te maken.

Het is niet heel moeilijk om dit via een web applicatie te doen die er voor zorgt dat de gebruiker geen CC/BCC keuze heeft. Enkel de klant aanvinken en de applicatie regelt de rest.

Maar zolang mensen nog steeds met excel exporten e.d werken zul je dit soort lekken blijven houden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.