RentRunner e-mailt consumenten dat hun persoonsgegevens mogelijk zijn gestolen bij een hackaanval op 9 juli. Het gaat om namen, contactgegevens, paspoortkopieën en handtekeningen. Het autobedrijf verzorgt binnen Europa vervangend vervoer voor diverse alarmcentrales en automerken.
Meerdere tweakers melden donderdag bij de redactie van Tweakers dat ze een e-mail krijgen over dit beveiligingsincident. Op de website van RentRunner is donderdagavond nog geen melding te vinden. Het bedrijf biedt via alarmcentrales en automerken vervangende auto's aan. Daardoor kunnen gegevens van verschillende mensen ongemerkt in de datasystemen van RentRunner terechtkomen.
Valt niet uit te sluiten
In de e-mail aan mogelijk getroffen autorijders stelt het bedrijf dat het onderzoek naar de hackaanval van 9 juli nog loopt. "Op dit moment is niet vastgesteld dat persoonsgegevens daadwerkelijk door onbevoegden zijn ingezien, gekopieerd, gedownload of anderszins zijn verkregen." Op basis van de nu beschikbare informatie kan RentRunner echter 'niet met voldoende zekerheid' uitsluiten dat onbevoegden persoonsgegevens hebben verkregen.
De gegevens die onbevoegden mogelijk hebben ingezien of gekopieerd, komen uit huurcontracten. Deze gegevens kunnen namen en contactinformatie zijn, maar ook handtekeningen en andere persoonsgegevens die zijn opgenomen in het huurcontract voor een vervangende auto. Verder kan het 'in sommige gevallen' gaan om een kopie van een paspoort of rijbewijs waartoe de aanvallers mogelijk toegang hadden.
'Zeer korte periode'
RentRunner benadrukt dat niet alle genoemde gegevens van toepassing zijn op iedere betrokken persoon. De onbevoegde toegang tot een deel van de digitale omgeving was 'slechts gedurende een zeer korte periode mogelijk'. RentRunner specificeert niet of die periode minuten of uren duurde. Tweakers vraagt onder meer hierover opheldering bij het autobedrijf.
"Het mogelijke datalek is gemeld bij de Autoriteit Persoonsgegevens", laat RentRunner weten in de e-mail aan mogelijk getroffen mensen. Daarnaast heeft het autobedrijf het incident gemeld bij de politie en het Nationaal Cyber Security Centrum (NCSC). "Ook de betrokken opdrachtgevers van RentRunner B.V. zijn over het incident geïnformeerd."
Voorzorgsmaatregelen
Klanten krijgen het advies om 'uit voorzorg' extra alert te zijn op phishing, identiteitsfraude en andere vormen van misleiding. "Kwaadwillenden kunnen persoonsgegevens gebruiken om e-mails, sms-berichten of telefoongesprekken geloofwaardig te laten lijken."
In de e-mail noemt RentRunner concrete maatregelen die mensen kunnen nemen, zoals geen links of bijlagen openen in onverwachte of verdachte e-mails of berichten. Daarnaast moeten mensen nooit 'naar aanleiding van een onverwacht bericht' vertrouwelijke informatie zoals wachtwoorden, inlogcodes of bankgegevens verstrekken.
:strip_exif()/i/2008294900.jpeg?f=imagenormal)
:strip_exif()/u/8064/bang.gif?f=community)
/u/94596/crop643fb12fd4e6d.png?f=community)
/u/1219196/crop6324b2e35d04c_cropped.png?f=community)
:strip_exif()/u/467778/crop5d7a5dd1f296a.gif?f=community)
:strip_icc():strip_exif()/u/23148/crop5aa38c3d4a408_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/355866/crop5d2895f81d0ac_cropped.jpeg?f=community)
:strip_exif()/u/53522/crop583d477015a24.gif?f=community)
:strip_icc():strip_exif()/u/149760/MG_logo.jpg?f=community)
/u/103959/crop60e1dda829172_cropped.png?f=community)
:strip_icc():strip_exif()/u/71115/plus222.jpg?f=community)
/u/163904/crop69fe0b4c9a6f2_cropped.png?f=community)
/u/281364/crop6a1c5ee499300.png?f=community)
:strip_icc():strip_exif()/u/219282/crop65bfaacd66e4c_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/415803/crop6546384fb1f54_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/361316/crop687655850101c_cropped.jpg?f=community)
:strip_exif()/u/40608/SCSIlogo_small.gif?f=community)
:strip_icc():strip_exif()/u/54773/crop5eba727241956_cropped.jpeg?f=community)