Bij een datalek zijn persoonlijke gegevens van klanten van KLM buitgemaakt, meldt het bedrijf in een e-mail. De aanvaller heeft door de hack onder meer de voor- en achternamen en contactgegevens van klanten in handen gekregen.
Verschillende tweakers melden op het forum dat zij deze e-mail hebben gehad. Volgens KLM heeft een hacker toegang gekregen tot een systeem van een derde partij dat de vliegmaatschappij gebruikt. Daarbij heeft de hacker onder meer de voor- en achternaam, contactgegevens, het Flying Blue-nummer en -niveau en de onderwerpregel van e-mails van mensen verkregen.
KLM schrijft dat het samen met de derde partij stappen heeft ondernomen en de beveiliging heeft opgeschroefd om een nieuw lek te voorkomen. Het lek is ook gemeld bij de Nederlandse Autoriteit Persoonsgegevens. Creditcardgegevens, paspoortnummers, wachtwoorden en informatie over boekingen zijn niet gelekt, zegt het bedrijf.
De data die de hacker heeft verkregen, kan gebruikt worden om phishingmails geloofwaardiger te doen overkomen. KLM raadt klanten aan alert te blijven als zij berichten krijgen waarbij hun persoonlijke gegevens gebruikt worden. Het bedrijf kon niet direct reageren op vragen van Tweakers over het lek.
Dinsdag meldde sieradenketen Pandora een soortgelijk datalek, waarbij een hacker namen, e-mailadressen en telefoonnummers van klanten had verkregen bij een aanval op een derde partij. Het is niet bekend of er een verband bestaat tussen deze twee datalekken.
Update, 16.19 uur - Eerder stond in het artikel dat het lek vermoedelijk alleen leden van Flying Blue trof. Verschillende tweakers die geen lid van Flying Blue zijn, meldden echter ook geïnformeerd te zijn over het lek. Het artikel is hierop aangepast.