Een of meerdere hackers zijn erin geslaagd om digitaal in te breken bij internetprovider Zeelandnet. Dat laat de provider weten in een mail aan klanten. Er zouden geen gevoelige gegevens zijn gestolen, behalve 74.000 e-mailadressen.
Wachtwoorden en adressen van klanten zijn niet gestolen, zo benadrukt ZeelandNet in de mail aan klanten. "De daders hebben geen toegang kunnen krijgen tot uw persoonlijke gegevens: de daders kunnen de e-mailadressen dus op geen enkele wijze koppelen aan uw wachtwoorden, naam of een woon- of vestigingsadres." ZeelandNet denkt daarom dat de mailadressen hoogstens gebruikt kan worden voor spam.
De hack vond vorige maand plaats. De aanval kwam vanaf een Chinees ip-adres, zo meldt de provider. "Medewerkers van ZeelandNet hebben de aanval kunnen stoppen en direct aanvullende beveiligingsmaatregelen getroffen. Om te voorkomen dat daarbij kwetsbaarheden in het systeem over het hoofd worden gezien, is een gerenommeerde externe organisatie gevraagd direct een onderzoek in te stellen." ZeelandNet treedt nu pas naar buiten met de informatie omdat het eerst beveiligingsmaatregelen wilde treffen. De provider betreurt dat hackers e-mailadressen hebben kunnen buitmaken.
De digitale inbraak bij ZeelandNet is de nieuwste die in de openbaarheid komt van een lange rij datalekken afgelopen jaren. De grootste hack bij een Nederlandse internetprovider tot nu toe was bij KPN begin dit jaar: een tiener had toegang tot servers van KPN en had zelfs klanten van internet kunnen afsluiten. De hacker heeft nooit gegevens van klanten gepubliceerd, ook al kon hij daar wel bij.
Ook werd sociale-netwerksite LinkedIn eerder dit jaar gehackt, waarbij wel wachtwoorden op straat kwamen te liggen. Een van de grootste bekende datalekken was die bij PlayStation Network, waarbij gevoelige gegevens van meer dan 70 miljoen gebruikers werden ontvreemd. Veel digitale inbraken worden verborgen gehouden, zei een oud-FBI-topman op hackersconferentie BlackHat deze week.
[Reactie gewijzigd door w00t_mc op vrijdag 27 juli 2012 16:22]
[Reactie gewijzigd door poepkop op vrijdag 27 juli 2012 21:53]
[Reactie gewijzigd door yrxcf op vrijdag 27 juli 2012 16:25]
Ik heb meerdere e-mail adressen bij Zeelandnet (voor de hele fam en wat fora) en toch heb ik maar één mailtje gehad van Zeelandnet, en dat was op het primaire adres.Is mijn e-mailadres ook gekopieerd?
Alle klanten van wie het e-mailadres gestolen is, hebben hierover via het betreffende e-mailadres een persoonlijk e-mailbericht ontvangen van ZeelandNet. Als u geen bericht heeft ontvangen, staat uw e-mailadres niet op de lijst met gestolen e-mailadressen.
precies, is niet zo heel lastig te doen, zorgt weer voor wat meer betrouwbaarheid ook gelijk.Ik vind toch echt dat e-mail beter geregeld moet gaan worden, dit kan ook namelijk via Sender-id en Dkim, gewoon checken of het IP-adres/domein waarvandaan gemaild wordt ook gemachtigd is om daadwerkelijk te mailen.
Als wat ZeelandNet bekend heeft gemaakt alleen gebaseerd is op feiten zonder informatie achter te houden, dan is naar de omstandigheden heel goed gereageerd. Het probleem wordt erkend, er wordt gewerkt aan een oplossing en er wordt open kaart gespeeld met de klant. Wellicht was hun beveiliging slecht (het nieuwsbericht zegt hier weinig over), maar veel organisaties kunnen nog wat leren van hoe zij dit aanpakken.Slecht van ze, Zeelandnet.
Dat zegt niets over de beveiliging. Het kan bijvoorbeeld zo zijn dat een slechtbeveiligde server voor marketingdoeleinden naar eigen klanten het doelwit was en dat simpelweg niet verder werd gekeken naar andere systemen.Maar aan de andere kant... Toch nog een van de "betere" beveiligingen dan, als er alleen email adressen zijn gejat. Geen wachtwoorden, geen adres gegevens, geen toegang om 112 te blokkeren of internet af te sluiten, enkel email...
Wat dat betreft toch nog een pluspuntje.
Alles in gradaties. Het is minder erg dat het alleen email adressen betreft; het had erger kunnen zijn. Straffen en boets zijn ook in gradaties.dat het toch eigenlijk wel bizar is hoe slecht de stand van zaken in het algemeen is op het internet en dat we daarom al bijna een applaus gaan geven als het alleen om email adressen gaat.
als het een goede hacker was geweest hadden we dit uberhaupt nooit geweten."Er zouden geen gevoelige gegevens zijn gestolen, behalve 74.000 e-mailadressen.
Wachtwoorden en adressen van klanten zijn niet gestolen"
Kan iemand toelichten hoe ze dit altijd weten?
Een (goede) hacker kan toch ook zijn/haar sporen wissen en dan weet je toch niet echt wat er allemaal ingezien en/of gekopieerd is?
Is dit uit logs of speciale monitoringssoftware (of bijv. Firewalls etc) te halen?
- en dan nog, hoe weet je of alles wat je daar uit haalt ook echt alles is dat heeft plaats gevonden?
ok misschien wat open vraag en lastig 1,2,3 antwoord op te geven, maar misschien wil iemand het toch proberen
thanks in advance,;
Zijn dit alle e-mailadressen of bedoelen ze hier het aantal klanten van Zeelandnet? Ik ben zelf ook klant en heb meerdere emailadressen, maar heb van Zeelandnet nog geen bericht ontvangen.Er zouden geen gevoelige gegevens zijn gestolen, behalve 74.000 e-mailadressen.
[...]
Wachtwoorden en adressen van klanten zijn niet gestolen, zo benadrukt ZeelandNet in de mail aan providers.
[Reactie gewijzigd door tweaker2010 op vrijdag 27 juli 2012 18:32]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Consoles Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True