Leef.nl e-mailt klanten dat hun gegevens zijn uitgelekt. Onbevoegden hebben op 4 september toegang gekregen tot een database met klantgegevens 'op een externe server'. De Nederlandse webwinkel levert gezondheids- en verzorgingsproducten, waaronder voedingssupplementen en homeopathische middelen.
Dit nieuws in het kort
- Leef.nl informeert klanten over een beveiligingsincident.
- Onbevoegden kregen toegang tot persoonsgegevens van klanten.
- De webwinkel adviseert om alert te zijn op phishing en andere vormen van fraude.
De database met persoonsgegevens bevat informatie die klanten invoeren wanneer ze bestellingen plaatsen. Het gaat om namen, e-mailadressen, woon- of bezorgadressen, telefoonnummers, geboortedatums, IP-adressen en bestelinformatie. Naast die gegevens bevat de database ook informatie over eerdere bestellingen en de door klanten gekozen betaalmethode. De betaalgegevens of rekeningnummers zelf staan er niet in, verzekert de webwinkel. Hetzelfde geldt voor wachtwoorden.
Leef.nl informeert getroffen klanten nu via e-mails, die Tweakers ook in handen heeft. Op de homepage vermeldt de webwinkel het beveiligingsincident niet, maar wel op de pagina met de privacyverklaring.
"Nadat we dit hebben ontdekt, hebben we meteen maatregelen genomen en de toegang tot deze gegevens geblokkeerd." Het is niet duidelijk waarom de webwinkel klanten ruim twee weken later informeert. Mogelijk was de omvang van het datalek niet direct duidelijk.
Leef.nl geeft aan dat het samen met 'een team van externe experts' forensisch onderzoek heeft gedaan. Daarbij heeft het naar eigen zeggen aanvullende technische maatregelen doorgevoerd om zijn systemen nog beter te beschermen. Het is niet bekend waar deze beschermingsmaatregelen precies uit bestaan.
'Wees alert'
Volgens het bedrijf hoeven getroffen klanten nu niet direct iets te doen. "Wel raden we je aan om extra alert te zijn op phishing en andere vormen van fraude." De webwinkel geeft algemene tips tegen fraude en verwijst voor meer informatie over het beperken van het risico op fraude door naar de fraudehelpdesk.nl en de website van de Autoriteit Persoonsgegevens.
/i/2008378546.png?f=imagenormal)
:strip_exif()/u/245750/Playing-Checkers.gif?f=community)
:strip_icc():strip_exif()/u/745575/crop5de1181b59fc4_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/88719/crop624ccd84437db_cropped.jpg?f=community)
/u/408047/crop61f259758ef2f_cropped.png?f=community)
/u/256640/crop57a32232b96c6.png?f=community)
/u/27299/hoofd.png?f=community)
:strip_icc():strip_exif()/u/841265/crop6aa1b66fbe169_cropped.jpg?f=community)
/u/26886/ijsbeer.png?f=community)
/u/268967/crop5e8a0fac1d139.png?f=community)
/u/257315/crop682f06187fef6_cropped.png?f=community)
/u/10340/bender2.png?f=community)
:strip_icc():strip_exif()/u/26028/penguin.jpg?f=community)
:strip_icc():strip_exif()/u/117175/nijlpaard.jpg?f=community)