image

Klantgegevens Belgacom abonnees op straat

woensdag 11 juni 2008, 16:41 door Redactie, 4 reacties

Belgacom, de grootste Belgische ISP, heeft vorige week haar abonnees een brief gestuurd dat van een groot aantal mensen de accountgegevens zijn gecompromitteerd. In totaal zou het om 2000 abonnees gaan waarvan de gegevens in december door het onderzoeksteam van Skynet op een website werden aangetroffen. De beheerders van de website zou zijn gevraagd om de lijst te verwijderen en er geen misbruik van te maken. Wel lichtte het justitie in.

Belgacom woordvoerster Frédérique Verbiest laat tegenover Security.NL weten dat het om een protestactie tegen de downloadlimieten van de provider ging. Het is nog niet bekend hoe de gegevens in handen van derden zijn gekomen, maar betrokken individuen is opgeroepen om zowel het wachtwoord van het e-mailaccount als modem te wijzigen. Volgens Verbiest zat het lek niet bij Belgacom, maar wisten de hackers die bij de personen zelf te stelen. Opmerkelijk genoeg heeft de ISP verder niet gevraagd hoe de hackers aan de gegevens zijn gekomen. De provider denkt dat dit mogelijk via onbeveiligde draadloze netwerken is gebeurd.

Op de vraag waarom er nu pas een brief uitgaat, aangezien de informatie al in december van vorig jaar werd ontdekt, laat Verbiest weten dat de hackers geen kwaad in de zin hadden en er geen misbruik is geconstateerd. Uit voorzorg roept het daarom getroffen abonnees op om wachtwoorden te wijzigen en de computer beter te beveiligen.

Het Belgische security-blog Belsec ziet in het incident een mogelijkheid om ISP's te verplichten tot het aanbieden van beveiligingssoftware aan hun klanten. "Het is nodig om de discussie weer te openen over de toepassing van de artikelen in de Belgische Nieuwe Telecomwet die de ISP's verplichten om hun individuele klanten, en niet alleen de duurste abonnementen, te voorzien van gratis beveiligingssoftware, zodat dergelijke incidenten minder gemakkelijk kunnen voorvallen." Verbiest kon niet meteen vertellen of beveiligingssoftware aan alle abonnees wordt verstrekt. Verder zijn nog niet alle getroffen abonnees ingelicht.

Reacties (4)
11-06-2008, 16:57 door DarkieDuck
Haha dat plaatje , geniaal!! wat nou paint? gewoon aftapen
die handel :D
12-06-2008, 00:28 door Anoniem
Hey DarkieDuck,

Probeer nu maar eens die van die jpg file de username &
password te vinden door undo in paint ... :-)

Belangrijkste nieuws is dat Belgacom 6 (zes) maand het
nieuws van de inbraak bij Belgacom NIET heeft door gegeven
aan klant ...
12-06-2008, 08:56 door Anoniem
Vreemd dat ze geen encryptie gebruiken voor dit soort gegevens, ik vindt het
best verdacht dat Belgacom niet heeft gevraagt hoe de " hackers " aan de
gegevens zijn gekomen.
12-06-2008, 09:39 door Preddie
mogelijk "is dit via een draadloze verbinding gebeurd" .....

[admin] Wel aardig blijven hé [/admin]

A. zorg je dat die gegevens encrypted zijn.

B. ga je als idioot opzoek naar het lek.

C. Je dicht het lek en controlleert dit.

er hangt een luchtje aan die zaakje, belgacom verteld niet
het hele verhaal. Waarschijnlijk is de sitautie erger als
dat ze durven toe te geven.

En sja download limieten zorgen toch alleen maar voor
gezeur. nogmaal betaal je een eigen internet verbinding en
kan ik lekker gaan downloaden wat ik wil, projecten van
school enz enz. ( best veel data verkeer )

Wanneer ik in belgie ben kan ik elke keer aan het begin van
de maand beginnen met het leeg trekken van andermans
verbinding, het eigen limiet is er doorheen dus probeer je
dus gewoon zoveel mogelijk WIFI access point toe te eigenen
zodat je de verbinding van een ander leeg kan trekken ....
geniaal die belgen met hun datalimiet!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.