image

TomTom bevestigt diefstal van gegevens via lek in MOVEit Transfer

dinsdag 11 juli 2023, 16:28 door Redactie, 3 reacties
Laatst bijgewerkt: 11-07-2023, 16:38

Criminelen achter de Clop-ransomware hebben via een kwetsbaarheid in MOVEit Transfer ook gegevens van navigatiebedrijf TomTom gestolen Het aantal getroffen organisaties staat inmiddels op 261, waar gegevens van bijna 18 miljoen personen zijn gestolen, aldus beveiligingsonderzoeker Brett Callow. De Clop-groep liet op de eigen website weten dat het ook bij TomTom had toegeslagen. Het bedrijf heeft inmiddels bevestigd dat het slachtoffer is geworden.

MOVEit Transfer is een applicatie voor het uitwisselen van bestanden. Allerlei organisaties maken er gebruik van om onder andere vertrouwelijke informatie binnen de organisatie te delen. De criminelen achter de Clop-ransomware gebruikten eind mei een zerodaylek in MOVEit Transfer voor het stelen van allerlei databases met persoonsgegevens. De criminelen dreigen de gestolen data via hun eigen website te publiceren als slachtoffers niet betalen.

Geregeld publiceren de criminelen op hun website de naam van nieuwe slachtoffers. Vandaag kwam daar onder andere TomTom. Een woordvoerder van het bedrijf laat tegenover persbureau ANP weten dat er geen gegevens zijn buitgemaakt die een "negatieve materiële impact kunnen hebben voor TomTom of zijn klanten". Wat voor soort gegevens er precies zijn gestolen wil de woordvoerder niet laten weten. Wel is de inbraak gemeld bij de toezichthouders. De criminelen claimen 82 gigabyte aan data in handen te hebben. TomTom laat aan TechCrunch weten dat het datalek vorige maand meteen werd opgemerkt.

Reacties (3)
11-07-2023, 18:48 door Anoniem
Ook wordt nu ING Duitsland genoemd.
https://dvhn.nl/economie/Hackers-konden-bij-Duitse-klantgegevens-ING-28533662.html
12-07-2023, 11:28 door Anoniem
Geregeld publiceren de criminelen op hun website de naam van nieuwe slachtoffers.
Zijn dat allemaal slachtoffers die ze al gemaakt hadden voor dit algemeen bekend werd, of zijn het bedrijven die hun MOVEit server niet meteen uitgezet hebben toen duidelijk werd dat het rommel is?
12-07-2023, 11:54 door Anoniem
"Geeft u toestemming om uw gegevens te verwerken?" of "Gaat u akkoord met de algemene voorwaarden?"

De tweede vraag heeft niet zoveel risico's, al heeft Tom Six met z'n film 'The Human Centipede'( niet kijken, te walgelijk voor woorden!) en de gemaakte parodie daarop van Southpark 'HumancentiPad' de gevaren, móchten die voorwaarden bindender zijn dan de wet.

Nietwetend dat er bij de eerste vraag externe bedrijven (kunnen) worden betrokken om dat proces -of en gedeelte daarvan- uit te voeren.
Je weet niet welk extern bedrijf en je weet niet hoeveel externe bedrijven er worden gebruikt en dan moet je dus die vraag beantwoorden of dus eigenlijk bevestigen ..., want je wilt door!

Nu is 't MOVEit waarbij de bedrijven :
- TomTom,
- Shell,
- Siemens,
- Gen Digital(=Norton,Avast,LifeLock,Avira,AVG, ReputationDefender,CCleaner),
- Landal GreenParks
de dupe zijn door een lek in een derde partij die gegevens van hun gebruikers helpt te verwerken.

Ook bij de externe verwerker Nebu waarbj de bedrijven :
- Altena,
- Gemeente Woerden,
- Montfoort,
- Zestien rijksoverheidsorganisaties,
- NS,
- ProRail,
- Blauw,
- Woningcorporaties (waaronder de mijne!),
- Hogeschool van Amsterdam,
- Pensioenfondsen PME en PFZW,
- Nationale Postcode Loterij,
- RVO,
- ArboNed
- CZ
- Vrienden van Amstel Live
een in-directe lek hebben ervaren; hierboven is een opsomming van een search op de site naar nebu, echter:
- Autoriteit Persoonsgegevens: 139 organisaties deden melding...
https://www.security.nl/posting/792200/Autoriteit+Persoonsgegevens%3A+139+organisaties+deden+melding+na+datalek+Nebu

- Autoriteit Persoonsgegevens sluit niet uit dat omvang datalek nog groter wordthttps://www.security.nl/posting/791504/Autoriteit+Persoonsgegevens+sluit+niet+uit+dat+omvang+datalek+nog+groter+wordt

Mijn woningcorporatie had een maand geleden een brief gestuurd met daarin aangegeven dat er een lek is geweest en dat mijn NAW gegevenns zijn gelekt; Vroeger, in de analoge era was dat nog niet zo erg, maar nu, weet ik niet zo goed meer de risico's in te schatten.
Vorige week diende ik online een klacht in bij die woningcorp met als laatste hokje aan te vinken: ,,Ja, ik geef Wonendcorp toestemming om mijn gegevens te verwerken.''

Verontrustend !
Probeer zo anoniemand mogelijk te blijven op het digitale 'Wilde Westen V.@' , echter soms is het (zoals bij het Rijk, nuts bedrijven of mijn woningcorp) afgedwongen om digitaa te communiceren om 'dingen' voor elkaar te krijgen...
Lastig !
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.