Western Digital bevestigt dat er klantgegevens gestolen zijn bij cyberaanval

Western Digital laat in een e-mail aan klanten weten dat er bij de cyberaanval van maart 'klantnamen, facturerings- en verzendadressen, e-mailadressen en telefoonnummers' gestolen zijn. De webwinkel, die uit voorzorg werd gesloten, gaat vanaf volgende week weer online.

Mail Western Digital
De mail van Western Digital (met dank aan JJDN)

Volgens Western Digital zaten er in de database, waarvan een 'onbevoegde partij' een kopie wist te krijgen, ook salted wachtwoordhashes en gedeeltelijke, versleutelde creditcardnummers van klanten van de webwinkel. De opslagfabrikant waarschuwt klanten dat ze ongevraagde berichten kunnen krijgen waarin gevraagd wordt naar persoonlijke informatie, of dat ze verdachte e-mails kunnen ontvangen. Western Digital verwacht de toegang tot de webwinkel in de week van 8 mei te kunnen herstellen. Er wordt niet genoemd of en wat Western Digital in de tussentijd heeft veranderd aan de diensten om ze veiliger te maken.

Western Digital meldde begin april dat het bedrijf slachtoffer was van een cyberaanval, al trad het toen niet in details over de oorzaak van de hack en de buitgemaakte gegevens. De opslagfabrikant haalde 'uit voorzorg' de webwinkel en My Cloud-opslagdienst offline, maar zo'n anderhalve week later werd de toegang tot laatstgenoemde weer geopend. De webwinkel bleef echter gesloten.

Midden april claimde een hacker 10TB aan data van het bedrijf gestolen te hebben. Hij zei onder meer klantdata, telefoonnummers en interne e-mails te hebben gestolen. Ook claimde hij toen nog steeds toegang te hebben tot het interne netwerk van Western Digital. De hacker wilde 'een achtcijferig bedrag' van het bedrijf en zei anders data te laten uitlekken. Later deelde een hackersgroep vermeende interne beelden van videogesprekken tussen medewerkers van Western Digital waarin ze de cyberaanval bespreken. Dit suggereert dat de hackers ook na de initiële aanval nog toegang tot systemen van Western Digital hadden. Het bedrijf heeft niet gereageerd op de beweringen van de hackers en de uitgelekte video.

Door Kevin Krikhaar

Redacteur

06-05-2023 • 11:08

65

Submitter: logix147

Reacties (65)

65
65
31
0
0
19
Wijzig sortering
Is dit wel een echte e-mail? Het telefoonnummer lijkt niet te kloppen (00800-?) en ik moet zeggen dat de manier van schrijven niet heel professioneel overkomt en spelfouten bevat ("nutig"?).
Dit is een echte mail, heb hem ook gehad.

Voor wat betreft dat nummer, het staat ook op zo op hun eigen website: https://www.westerndigita...ternational-phone-numbers (tab Europa), dus het lijkt een foutje van hun kant, die dubbele 0 (00800 ipv 0800).

Edit: correctie nav onderstaande reacties, 00800 is een UIFN-nummer, en dus internationaal gratis toegankelijk. Geen fout dus.

[Reactie gewijzigd door wildhagen op 22 juli 2024 16:40]

Dat kan wel zo zijn, maar er staan ook diverse taalfouten in de mail, dus erg geloofwaardig komt het niet over.
Het zal niet de eerste keer zijn dat zo'n mail door een lokale expat of internationale stagiair is opgesteld met gebrekkige kennis van het Nederlands. Correct taalgebruik is zowel geen garantie op authenticiteit als een kenmerk van spam/phishing. Zeker wanneer een tekst even door DeepL wordt gedraaid.
Maar ja, ik vind dat toch slecht, want de meeste mensen krijgen toch heel vaak te horen dat zulke taalfouten een van de kenmerken van phishing zijn. Dus voor veel mensen zal dit misschien wel een rode vlag zijn.
Taalfouten zijn juist veel minder aanwezig in phishingmails tegenwoordig. En dan heb ik het niet over de prins uit Nigeria, maar doelgerichte phishingaanvallen op bedrijven.
Het wordt inderdaad steeds minder, maar het gaat er om wat mensen aangeleerd krijgen, niet of het in de praktijk minder wordt.
De focus moet liggen op hetgeen wat het meest voorkomt.
Klopt, maar dat verandert de huidige situatie niet.
Zelfs bij een advocaat die 250€ in het uur rekent trof ik spelfouten aan. Dat terwijl ik zelf vrij slecht ben ik correct Nederlands schrijven
Ik zit zelf ook in die beroepsgroep, en als een advocaat spellingsfouten maakt, dan heb je doorgaans geen goede advocaat.
En hoe zit dit met advocaten die glashard en aantoonbaar liegen?
Dit voelt als een metagrap? ;)
Correct taalgebruik is misschien geen garantie op authenticiteit, maar zeker wel een sterkte indicator dat het dit niet is.
Offtopic/
Als ik soms berichten van de jongste generatie werknemers lees, dan is correct taalgebruik geen enkele indicator voor wat dan ook. Het lijkt er wel op dat jonge mensen het geen zier interesseert of ze foutloos Nederlands kunnen, want "je begrijpt toch wat ik bedoel?" is de nieuwe norm.

Dat gezegd hebbende: je moet Nederlands kunnen om de fouten te ontdekken. En met de huidige kracht van AI kan iedereen nagenoeg foutloos Nederlands, als ze dat echt willen. Dus als ik kwaadwillend was, zou ik mijn phishingmail tenminste laten controleren door een slimme tool.

Het is daarom, naar mijn mening, geen betrouwbare indicator meer.
Zoals altijd, spreken de feiten voor zich.

Een blik in mijn spam en phishing meldingen geeft nog steeds een sterke correlatie weer tussen slecht taal gebruik en dergelijke berichten.

P.s. ik had het niet over een betrouwbare indicator, maar een sterkte indicator. Dat zijn totaal verschillende dingen. En tuurlijk zullen er altijd ontwikkelingen en veranderingen zullen zijn zoals professionele phishers, Nederlandstalige spam of AI. Maar dat is niet relevant voor mij opmerking.
Eyal Bek klinkt ook niet echt nederlands :+
Ik zie steeds meer taalfouten in e-mails en op websites van bedrijven, zelfs op reclameborden. Ook op de websites van bekende kranten staan taalfouten. Het lijkt niemand te interesseren. Wellicht een reden waarom phishingmails zo goed werken? ;)
Een scam en phising mail heeft BEWUST spel en taalfouten.
Met name mensen die deze niet zien/over vallen zijn sneller vatbaarder om uitgemolken te worden.
Dit zeker waar. Segment van je slachtoffers het laatste wat ze willen is dat dat halverwege de scam afhaken
https://josephsteinberg.c...ing-and-grammar-mistakes/
CYBERSECURITY Why Scammers Make Spelling and Grammar “Mistakes”
I am frequently asked why phishing emails and other scam messages often contain spelling mistakes and grammatical errors.

“Haven’t scammers learned by now how to write in proper English?” the question often goes.

The answer is simple – those “errors” are not mistakes; they are intentionally included by design.

Of course, in some cases, errors may result from scammers having a poor command of the English language, but, in most cases, any included “mistakes” are intentional and strategic. Here is why:

1. The goal of a scammer is to make money – not to have many people respond to his or her email. As such, the scammer wants only people who will ultimately fall prey to the scam to respond – people who respond and interact with the scammer, but who ultimately do not fall prey to the scam and send money to the scammer, waste the scammer’s time. In order to weed out responses from such people, scammers insert sufficient clues into their messages so as to discourage responses from anyone who isn’t sufficiently gullible so as to ultimately fall prey to the relevant scam and generate revenue for the scammer.

2. Another reason that scammers introduce spelling errors is that spam filters look out for various keywords and phrases commonly found in phishing emails; at least in the past, scammers who misspelled some relevant words had a greater chance of having their scam emails penetrate through spam filters than did scammers who spelled everything correctly; criminals obviously prefer to send out imperfectly-written emails that reach their targets, than to disseminate perfectly-written emails that never reach their would-be victims.

3. In the case of emails that impersonate those being sent by an individual, rather than by an institution, misspellings and grammatical errors also make the email seem more “authentic” and “believable,” as the vast majority of people simply do not write their emails with The King’s English, to put it mildly. A bogus email impersonating one from the head of corporate computer support is likely more believable with minor errors in it, than if it were written as well as most articles in the New York Times or the Wall Street Journal.

4. Additionally, because most people are not great writers, they may have a subconscious affinity for emails with minor errors – such mistakes make the emails more seem more relatable, and may actually help the scammer build rapport with the intended target.

So, the next time you receive a scam email that contains all sorts of errors, don’t dismiss the sender as stupid. Scammers, sadly, are often quite smart.
Excuus, de definitie van een 'echte e-mail' is onduidelijk.
Ik bedoelde of deze wel daadwerkelijk van WD afkomstig (legitiem is) is en niet een spammail. Het feit dat 'wij' hier onze wenkbrauwen over bewegen vanwege de schrijfwijze, woordkeuzes en fouten doet immers vermoeden dat het hier om een spammail gaat (mogelijk om druk uit te oefenen naar WD?).
Deze is daadwerkelijk van WD afkomstig. Houd hem maar eens langs de Engelstalige variant, en je zult zien dat ze overeenkomen. Deze Nederlandstalige mail is simpelweg machinaal vertaald (denk aan een Google Translate oid).
00800 is een internationaal gratis nummer.
00800 is een internationaal servicenummer
Waar 0800 voor nederlanders gratis is te bellen is 00800 dat wereldwijd.

Dat is dus geen fout.
Ik heb hem 2 keer gekregen.
1X in het Engels en 1X in het Nederlands.

Zo te lezen is het automatisch vertaald van Engels naar het Nederlands.

De Engelse variant lijkt wel goed en correct geschreven.
Inderdaad. Ik had beide versies gestuurd (Engels en Nederlands). De Engelse versie is wel echt een stuk beter.
Is echt heb hem ook gehad. Maar echt netjes komt het niet over. Verder als of een doorsnee consument weet wat 'salting' is :/ .

[Reactie gewijzigd door RobbyTown op 22 juli 2024 16:40]

Het is een echte mail. Ik gebruik vaak custom emailadressen en deze was verstuurd naar het unieke email adres dat bij hun gebruikt hebt. Kan natuurlijk uit de hack komen, maar dan stuur je geen waarschuwing lijkt me…
00800 is een UIFN, Universal International Freephone Number.
Spelfouten kijk ik niet meer van op, bij geen enkele instantie.
Wat ik dan weer 'shady' hieraan vond, is dat het bericht als een .png bestand in de mail zat, niet als plain text. Dus eerst maar even bij Tweakers gekeken..
Ik heb trouwens nooit een account bij ze gehad maar wel iets van Sandisk bij ze besteld.
Ik verbaasde mij over het feit dat de tekst als .png werd verstuurd. Normaal opent mijn mail client dat soort dingen niet automatisch en kan ik in ieder geval de platte tekst lezen. Nu viel er helemaal niets te lezen totdat je die .png opende.

Waarom versturen ze dit als .png? Ik vind het maar vreemd.
Het meest vreemde vind ik dat de mail verzonden is als een afbeelding. De tekst is letterlijk verstuurd als 1 grote afbeelding, waardoor je tekst niet kan selecteren.

Vraag krijg ik dit soort spam mails verstuurd als afbeeldong, om de spam filter te bypassen
Ik heb de mail ook gekregen. Nooit eerder mail van hun gehad en ook nooit een account aangemaakt dus ik snap niet hoe ze aan mijn e-mailadres komen.
Idem maar ik heb in een ver verleden ooit via WD/Sandisk shop iets besteld.
Ik heb wél een account, maar geen mail ontvangen. Overigens zodra de hack bekend was direct m'n wachtwoord gewijzigd en ga dat dadelijk wederom doen. Je weet niet hoe lang ze toegang hebben gehad tot de data.
Misschien staat ie bij reclame of spam? Bij mij stond ie ook tussen de reclame
Reclame? Daar heb ik hulpmiddelen voor (of beter gezegd: tegen) ;)
In dat geval is het lek mogelijk nog vervelender. De wetgeving om niet zomaar andermans persoonsgegevens te verwerken is er ook om te voorkomen dat het kan lekken. Als je geen idee hebt hoe ze aan je mailadres komen dan is dit het moment om bij het bedrijf na te vragen welke persoonsgegevens ze van je hebben en hoe ze daar aan zijn gekomen.
Ik heb even mijn browser geschiedenis doorzocht. Aangezien de webshop nog steeds offline is kan ik alleen maar aannames maken. Ik ben blijkbaar 4 maanden terug op de checkout pagina geweest om te kijken hoeveel het zou kosten om een SSD te bestellen. Misschien dat ik hier mijn e-mailadres heb ingevuld. Ik heb echter de bestelling nooit afgemaakt, nooit een account aangemaakt en ook nooit een bevestiging ontvangen over dat ze (nog steeds) in het bezit waren van dat e-mailadres.
Ik heb ook geen account bij WD en een wel een mail gekregen als deze. Maar ik heb wel eens een email gegeven om een notificatie te krijgen wanneer een drive weer beschikbaar was in hun webshop. Niet dat je daar ooit iets moet bestellen, blijkbaar is de klantendienst en verzending bij WD waardeloos.
"beperkte persoonlijke informatie bevatte van klanten van onze online store. Tot de informatie behoorden klantnamen, facturerings- en verzendadressen, e-mailadressen en telefoonnummers."

Mijn definitie van "beperkte persoonlijke informatie" is toch anders. :/ :/
Dat zou je kunnen / moeten lezen als: beperkt in de zin van doelbinding. Als WD kan bewijzen dat deze informatie inderdaad nodig is om "de taak" uit te voeren dan is dit 'beperkt'.
Alle informatie die ze hebben is immers beperkt. Zo stond er, bijvoorbeeld, niet in wat de klanten de avond tevoren gegeten hebben. :+
Je BSN nummer hebben ze als het goed is niet, dus in die zin klopt de term 'beperkte persoonlijke informatie' wel aardig lijkt me :+
SanDisk valt hier ook onder overigens.

Ik heb op twee email adressen dit bericht ontvangen. Met één heb ik ooit eens iets gekocht in hun webshop (dat nooit geleverd is) en met de ander de helpdesk van SanDisk benaderd maar nooit iets gekocht in hun winkel, of ze moeten dit adres van mijn PayPal gekregen hebben.

[Reactie gewijzigd door Rogers op 22 juli 2024 16:40]

Ik kreeg vanochtend ook een mail van ze. Wederom weer de gelukkige bij een datalek.
Ben nog niet 1 keer de gelukkige tot nu toe gelukkig geweest, ook mijn 2 email adressen zijn niet bekend bij https://haveibeenpwned.com/ bijv.

Maar wel balen als je steeds wel de gelukkige ben :(.
Ik ben er nu wel aan gewend. Dagelijks alles blocken. Ik heb al veel gewonnen volgens die mails :P
Stop dan eens met overal je gegevens achter te laten :P
Helaas was het voor een eenmalige bestelling... gelukkig had ik geen enquête bij vodafone/ziggo ingevuld :P

[Reactie gewijzigd door mauzwauz op 22 juli 2024 16:40]

Ik gebruik een Western Digital My Cloud NAS. Heb nog geen mail ontvangen. Ziet er dus naar uit dat bij die afdeling geen klantgegevens zijn gestolen. Heeft het preventief alles (My cloud app) plat leggen toch effect gehad?
De My Cloud NAS was al enkele jaren geleden gehackt geweest, veel problemen bij WD, dus ik denk eerder dat ze gewoon niet weten of je gehackt bent, maar de aanname is dat alle klanten van WD informatie kwijt zijn want de hackers zeggen dat ze al weken binnen waren en een kopie van de volledige SAP database genomen hebben alsook andere databases.

Dus dieven weten waarschijnlijk je IP omdat je NAS tenminste dagelijks WD opbelt, ze weten het serienummer van je apparaat, model, an alle andere ‘anonieme’ informatie die WD doorschuift.

In veel van die gevallen zie je ook: hun ‘notificatie’ systeem verschilt per land, dus als je niet ‘eerlijk’ was in de doorgifte van je data (als je zoals ik, bij registratie zet dat je in Afghanistan woont) of een e-mail adres met een + erin (eg. MijnEmail+WesternDigital@Gmail.com zodat je spam kunt filteren) dan hebben veel bedrijven al technische problemen om jouw e-mail te versturen.

[Reactie gewijzigd door Guru Evi op 22 juli 2024 16:40]

Nogal wat aannames. Misschien klopt het hoor, maar tot op heden aannames.
Ik heb deze e-mail ook ontvangen van Western Digital (gisteren in het Engels en vandaag in het Nederlands) en ik ben dus ook "slachtoffer" van de hack, de zoveelste hack bij een bedrijf..

Ik noem dit trouwens niet "het beperkt vekrijgen van persoonlijke informatie."

De komende tijd maar weer goed op rare telefoontjes, SMS en WhatsApp berichten en e-mails letten.
Gewoon zo weinig mogelijk gegevens achterlaten bij bedrijven. Zelf vul ik overal altijd een fictieve naam in, of gewoon onzin. Adres gegevens heeft ook bijna geen enkel bedrijf nodig.

Voor thuis laten bezorgen is adres dan weer lastig, maar zelfs dan kun je ook gewoon afhaalpunten selecteren, al heb je dan vaak weer een naam nodig.

Je kan het lekken van je gegevens wel een beetje in de hand houden. Het verbaast me soms hoe makkelijk de meeste mensen al hun gegevens overal altijd netjes invullen.
Data lek hier data lek daar. Inmiddels weten al die hackers meer over mij dan ikzelf. Het hele internet is een grote puinhoop. Niet iedereen is een tweaker om daar het beste van te maken. Echt zoveel mensen met name ouderen en zwakbegaafde die door dit soort onheil in de problemen komen (vroeg of laat). Alles maar dan ook echt alles in NL kan zo makkelijk gehackt worden. Kun je nog zo lullen over de Russen en hoe erg ze achter lopen qua tech en economie. Als zij bijvoorbeeld hier iets willen raken dan gebeurt dat ook (makkelijk). Word inmiddels een beetje moe van alle berichten omtrent datalek. Ja ga je ww maar veranderen... Dat helpt.
Bijna nog erger is dat het die bedrijven helemaal niets lijkt te schelen. Nergens in die mailtjes bieden ze hun excuses aan of vertellen ze hoe ze het probleem gaan voorkomen. Er wordt alleen opgesomd hoe serieus ze wel proberen gegevens te beschermen en wat jij kunt doen tegen de gevolgen van hun fouten.

Ik vraag me af of het wel klopt dat ze al die gegevens nog in die database hebben staan. Na het voltooien van de koop is de data niet meer nodig (als een deel van de data voor belastingadministratie ofzo nodig is kan dit naar een andere database verplaatst worden). AVG/GDPR gaat ook over bewaartermijnen.

Overigens: na een datalek is het inderdaad verstandig om wachtwoord(en) te wijzigen. Na een inbraak in je huis vervang je ook de sloten.
Na een datalek verhuis ik de boel puur voor mijn eigen gemoedsrust (ook dat is niet voldoende), je gegevens liggen al op straat. Wachtwoord veranderen lijkt mij vrij logisch maar dat helpt niet als je bij de volgende aanval alsnog het doelwit wordt (indirect). Ik vraag mij gewoon af hoe het kan dat wij in Nederland en de VS zo hopeloos achterlopen dat landen zoals Iran en Rusland met 5 miljoen sancties hier moeiteloos de boel kunnen kraken. Wat voor zin hebben die sancties behalve dat de bevolking van die landen er enorm onder lijden? Dit gaat nooit beter worden maar het zal wel stap voor stap erger worden. Privacy bestaat echt niet meer tenzij je een fervente tweaker bent. Bij zulke gigantische bedrijven verwacht je toch wel dat ze de boel op orde hebben. Nja IT memes zijn nooit populairder geweest iig.

[Reactie gewijzigd door Nvidiagamer op 22 juli 2024 16:40]

Heb hem ook gehad.
Maar jemig.. had een Nederlandse WD werknemer hem niet even kunnen doorlezen en typen? Het lijkt nu een ChatGPT vertaling.

Alsnog. Beetje laat komen ze er mee naar buiten. Zeer spijtig.
Denk dat ChatGPT dit beter vertaald had.

Ik twijfelde ook tot ik probeerde in te loggen en niet lukte. Op mijn werk mail de Engelse versie gekregen dus ja dit is wel legitiem.
Viel me wel op dat er dik 3 uur tussen zat tussen de NL versie en ENG

Ook mail kwam technisch van een WD domein al zegt dat laatste niet veel als je “compromised” bent geweest. De Engelse leest beter idd en lijkt een slechte vertaling.

Geloof dat er gisteren nacht geen NL WD werknemer beschikbaar was om dit even te verifiëren - ik heb geen contacten op de PR daar.

@Kevinkrikhaar lastig bijlagen te posten bij jullie tip de redactie pagina misschien een upload button toevoegen?

[Reactie gewijzigd door logix147 op 22 juli 2024 16:40]

Heb 2 WD externe harde schijven, prima spul verder voor thuis, maar bij dat ik niets bij hun in backup of cloud heb gezet (wat je er gratis bij krijgt)
Ik gebruik alleen hun hardware niet de software omdat ik het niet goed genoeg vind :) WD Black nvmes en Red Pro’s in onze Nas-en.

Op dit item kan niet meer gereageerd worden.