image

United Consumers lekt gegevens van bijna drieduizend klanten

dinsdag 25 februari 2020, 13:52 door Redactie, 3 reacties

Energieleverancier United Consumers heeft door een menselijke fout de privégegevens van bijna drieduizend klanten gelekt. Dat laat het bedrijf aan Security.NL weten. Op Twitter maakten meerdere klanten vanochtend melding van het feit dat ze honderden e-mails met gegevens van andere United Consumers-klanten hadden ontvangen.

United Consumers informeert klanten elke maand via e-mail over hun energieverbruik. Dat proces wordt al jaren door de energieleverancier gebruikt, maar was onlangs aangepast. Bij die aanpassing is een fout gemaakt. Het proces haalt klantgegevens op en verstuurt vervolgens een notificatie naar de betreffende klant. Normaliter had het proces alle gegevens moeten verwijderen, maar nu bleef het e-mailadres van de vorige klant achter. De notificatie van de tweede klant ging daardoor ook naar de eerste klant. De notificatie van de derde klant ging naar de eerste en tweede klant, enzovoorts.

Het proces dat voor het versturen van de notificaties wordt gebruikt was volgens een woordvoerder van United Consumers niet voldoende getest. Daardoor zijn voor zover nu bekend de gegevens van 2865 klanten gelekt. Het gaat om e-mailadres, postcode, huisnummer, klantnummer en naam. Met de gegevens was het niet mogelijk om op de accounts van klanten in te loggen.

De energieleverancier gaat alle gedupeerde klanten via sms over het datalek informeren. Er is bewust gekozen om de waarschuwing in eerste instantie niet via e-mail te versturen. Klanten van wie het mobiele telefoonnummer niet bekend is worden via de vaste lijn gebeld. De klanten die hierna overblijven zullen een brief ontvangen. Daarnaast gaat United Consumers melding doen bij de Autoriteit Persoonsgegevens.

Naar aanleiding van het incident zal de energieleverancier de testprocedures aanscherpen. "Hier heeft een menselijke fout plaatsgevonden", aldus de woordvoerder. Bij de testprocedures was namelijk alleen getest om de notificatie naar één klant te versturen in plaats van meerdere.

Reacties (3)
25-02-2020, 18:36 door [Account Verwijderd] - Bijgewerkt: 25-02-2020, 18:39
Een hele leuke uitleg van United Cosumers, maar via twitter heb ik gezien dat alle namen van de klanten in het TO-veld was ingevuld (in plaats van BCC). Zie de link hieronder.

https://twitter.com/blankesteijn/status/1232251575533547520/photo/2
25-02-2020, 19:26 door Anoniem
Het verbaast mij weinig dat dit is gebeurd bij UC. Vrijwel altijd kun je al veel afleiden aan de bedrijfsvoering, is die niet op orde dan is in een organisatie meer mis.
Ook bij UC, die beloven kortingen wat helemaal geen kortingen zijn of totaal niet de moeite waard.
25-02-2020, 23:57 door Anoniem
Door Anoniem: Het verbaast mij weinig dat dit is gebeurd bij UC. Vrijwel altijd kun je al veel afleiden aan de bedrijfsvoering, is die niet op orde dan is in een organisatie meer mis.
Ook bij UC, die beloven kortingen wat helemaal geen kortingen zijn of totaal niet de moeite waard.
Onderbuik reactie!!!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.