image

Gegevens 800.000 klanten telecomprovider Swisscom gestolen

woensdag 7 februari 2018, 14:05 door Redactie, 5 reacties

Vorig jaar september zijn de gegevens van 800.000 klanten van de Zwitserse telecomprovider Swisscom gestolen, zo heeft het bedrijf vandaag bekendgemaakt. Swisscom is de grootste provider van Zwitserland. Een aanvaller wist toegang tot de login van een verkooppartner te krijgen en kreeg zo toegang tot de data.

Het gaat om namen, adresgegevens, telefoonnummers en geboortedata. Swisscom verzamelt de gegevens bij het afsluiten van een abonnement. Wachtwoorden en betaalgegevens zijn niet gecompromitteerd. Partners die de producten en diensten van Swisscom verkopen hebben toegang tot deze data. Hoe de login van de partner werd gecompromitteerd en wie er achter de aanval zit is onbekend.

Naar aanleiding van het datalek zijn aanvullende beveiligingsmaatregelen genomen. Zo zal de toegang door partnerbedrijven scherper worden gecontroleerd en automatisch worden gemonitord op verdachte activiteiten. Ook zal het niet meer mogelijk zijn om grote hoeveelheden klantgegevens via het systeem op te vragen. Daarnaast zal tweefactorauthenticatie voor alle verkooppartners verplicht worden gesteld. Klanten die willen weten of hun gegevens zijn gestolen kunnen een sms naar de telecomprovider sturen.

Reacties (5)
07-02-2018, 14:12 door Anoniem
Hoe kom je hier toch mee weg. Man man man man wat een opeenstapeling van fouten en dat in 2018.

"1. Zo zal de toegang door partnerbedrijven scherper worden gecontroleerd en 2. automatisch worden gemonitord op verdachte activiteiten. Ook zal het niet meer mogelijk zijn om 3. grote hoeveelheden klantgegevens via het systeem op te vragen. Daarnaast zal 4. tweefactorauthenticatie voor alle verkooppartners verplicht worden gesteld."

Klanten die willen weten of hun gegevens zijn gestolen kunnen een sms naar de telecomprovider sturen. :facepalm:
07-02-2018, 14:39 door Anoniem
Als het kalf verdronken is....

Je kan je afvragen waarom die partnerbedrijven ongelimiteerd toegang hadden tot die gegevens. Het wel cavalier tegenover je klanten. En dat dan oplappen met wat paniekvoetbal is ook niet echt "pro-actiet" ofzo.

Herinner me, heb ooit bij die tent gesolliciteerd. Ze vonden het een goed idee om mij dat te laten doen via een "web interface", namelijk die van hun SAP-systeem. Het was duidelijk dat dit ontwikkeld was voor kantoorgebruik (IE6...) dus hebben ze dat dan gelijk ook maar aan het publieke internet gehangen. Het werkte nauwlijks met mijn browser op een niet-windows systeem, reageerdende als ik deed op een baan als Unixbeheerder bij hunnie.

Dat ging zo geweldig dat ik onmiddelijk HR nodig had om voor mij als helpdesk op te treden. Leuk, geeft goede indruk. Wederzijds ja. Nee, heb de baan niet gekregen. Nee, dat is wel prima zo. Al betekent het wel dat ze dus alleen maar mensen kunnen aannemen die "precies het goede" weten te doen, en dat kennelijk ook van de rest van de wereld verwachten. Vandaar dat dit bericht me niet echt verbaast.

Mischien een puntje om over na te denken voor de meelezende beheerders bij grote organisaties.
07-02-2018, 16:17 door karma4
Door Anoniem: Als het kalf verdronken is....
Je kan je afvragen waarom die partnerbedrijven ongelimiteerd toegang hadden tot die gegevens. ....
Standaard in de gebruikersovereenkomst. Data mag (kan zal) door derde partijen gebruikt worden. Extra verkoop via partners is geld in het laatje. Geld in het laatje daar zijn Zwitsers niet op tegen. Ooit de reden voor een bankgeheim dan kon het geld / kapitaal naar de Zwitsers vluchten. Als veilige vluchthaven die elke 1% wil als functie bijna onaantastbaar.
07-02-2018, 16:48 door Anoniem
Voor wie zich zo selectief druk maakt.
Het is hier niet anders.
Miljoenen nederlanders, https://www.security.nl/posting/453637/Gegevens+Nederlandse+telecomklanten+slecht+beveiligd
Gelukkig werd het direct opgelost door Kpn en Mediamarkt.
Twee jaar later, onee toch niet, we riepen het alleen, https://www.security.nl/posting/547486/MediaMarkt+weer+de+fout+in+met+wachtwoorden+dealerportaal
De eigenheimers van altz zijn weer ruim oververtegenwoordigd hier.
Of zou het Nederlandse blindheid betreffen?
Wat voor winkelketens en bedrijven zouden er nog meer zijn die met dealerportalenwerken?
Veel interessantere vraag dan de nationale trots kaart spelen.
07-02-2018, 22:13 door Anoniem
Door Anoniem: Voor wie zich zo selectief druk maakt.
Het is hier niet anders.
Ik denk dat je die selectiviteit er zelf in leest.
Er staat namelijk nergens dat iemand anders het beter doet. Wel dat er dingen te leren zijn en dat deze mensen dat leren wel proberen maar daar duidelijk nog wat moeten oefenen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.