image

Staples waarschuwt klanten voor datalek met bestelgegevens

maandag 14 september 2020, 16:04 door Redactie, 1 reacties

Leverancier van kantoorartikelen Staples heeft klanten die online producten via Staples.com hebben aangeschaft gewaarschuwd voor een datalek. Volgens het bedrijf heeft er "ongeautoriseerde toegang" tot klant- en bestelgegevens plaatsgevonden. Het gaat om naam, adresgegevens, e-mailadres, telefoonnummer, laatste vier cijfers van creditcard en informatie over de bestelling.

Hoe deze ongeautoriseerde toegang kon plaatsvinden laat Staples niet weten. Ook het aantal getroffen klanten wordt niet vermeld. Staples zegt dat het na ontdekking van het datalek maatregelen heeft genomen om het probleem te verhelpen, maar wederom ontbreken details. In een melding aan gedupeerde klanten, die werd gedeeld door beveiligingsonderzoeker Troy Hunt, maakt het bedrijf excuses en laat weten dat klanten bij vragen of zorgen telefonisch contact kunnen opnemen.

Image

Reacties (1)
15-09-2020, 08:42 door Anoniem
Uit de afbeelding bij het artikel:
non-sensitive customer order data ... This may have included your name, address, email, phone number, last four digits of your payment card, and information about the cost, delivery and product ordered.
Men stelt wel heel makkelijk dat dergelijke informatie (al dan niet gezamelijk) "non-sensitive" zou zijn. Met deze informatie kan men al beginnen met grasduinen en peuren (denk aan: poging tot garantie claimen).

Daarnaast:
This may have included ...
Zou men wellicht de bijvoeglijke bepaling "but not limited to" vergeten zijn? Ik kan mij indenken dat in diezelfde set informatie ook een klantnummer zit. Doorgaans wordt dat wellicht niet gezien als zijnde "account credentials", doch vaak genoeg is dat nu exact de informatie die men kan gebruiken voor "identificatie" voor een wachtwoord-reset, of voor telefonische authenticatie).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.