image

Vietnam Airlines lekt persoonlijke gegevens 7,3 miljoen passagiers

maandag 13 oktober 2025, 09:18 door Redactie, 6 reacties

Vietnam Airlines heeft de persoonlijke gegevens van 7,3 miljoen passagiers gelekt. Het gaat om namen, telefoonnummers, e-mailadressen, geboortedatums en informatie over het loyaliteitsprogramma van de luchtvaartmaatschappij. De data werd gestolen door een groep criminelen die afgelopen juni wist in te breken op de Salesforce-omgeving van Vietnam Airlines.

Salesforce is een veelgebruikte leverancier van Customer Relationship Management (CRM) software. Via CRM-systemen houden bedrijven allerlei informatie over klanten en potentiële klanten bij. De afgelopen maanden maakten meerdere bedrijven melding dat hun Salesforce-omgeving was gecompromitteerd door aanvallers die gebruikmaakten van social engineering of gestolen tokens, buitgemaakt bij softwarebedrijf Salesloft, dat een chatbot voor Salesforce biedt.

De 7,3 miljoen e-mailadressen zijn toegevoegd aan datalekzoekmachine Have I Been Pwned. Via de zoekmachine kunnen gebruikers kijken of hun e-mailadres in een bekend datalek voorkomt. Van de gestolen e-mailadressen was 39 procent al via een ander datalek bij Have I Been Pwned bekend.

Reacties (6)
Vandaag, 09:22 door Anoniem
Ik vind de kop van dit soort artikelen wel altijd misleidend.

Vietnam Airlines lekt persoonlijke gegevens.... Nee de criminelen die deze gegevens in handen hebben gekregen lekken deze gegevens. Dit doet Vietnam Airlines niet bewust.
Of de juiste mate van beveiliging is toegepast of anderzijds niet teveel gegevens zijn bewaard en/of te lang zijn bewaard is weer en andere vraag maar het uitgangspunt blijft toch echt dat Vietnam Airlines dit echt niet zelf gedaan heeft.
Vandaag, 10:57 door Anoniem
Door Anoniem: Ik vind de kop van dit soort artikelen wel altijd misleidend.

Vietnam Airlines lekt persoonlijke gegevens.... Nee de criminelen die deze gegevens in handen hebben gekregen lekken deze gegevens. Dit doet Vietnam Airlines niet bewust.
Of de juiste mate van beveiliging is toegepast of anderzijds niet teveel gegevens zijn bewaard en/of te lang zijn bewaard is weer en andere vraag maar het uitgangspunt blijft toch echt dat Vietnam Airlines dit echt niet zelf gedaan heeft.

"Bij een datalek gaat het om toegang tot persoonsgegevens zonder dat dit mag of zonder dat dit de bedoeling is."

https://www.autoriteitpersoonsgegevens.nl/themas/beveiliging/datalekken/wat-is-een-datalek
Vandaag, 11:42 door Anoniem
Door Anoniem:
Door Anoniem: Ik vind de kop van dit soort artikelen wel altijd misleidend.

Vietnam Airlines lekt persoonlijke gegevens.... Nee de criminelen die deze gegevens in handen hebben gekregen lekken deze gegevens. Dit doet Vietnam Airlines niet bewust.
Of de juiste mate van beveiliging is toegepast of anderzijds niet teveel gegevens zijn bewaard en/of te lang zijn bewaard is weer en andere vraag maar het uitgangspunt blijft toch echt dat Vietnam Airlines dit echt niet zelf gedaan heeft.

"Bij een datalek gaat het om toegang tot persoonsgegevens zonder dat dit mag of zonder dat dit de bedoeling is."

https://www.autoriteitpersoonsgegevens.nl/themas/beveiliging/datalekken/wat-is-een-datalek

Dat weet ik.... Er is al sprake van een datalek zodra 1 iemand anders dan daartoe toestemming heeft deze gegevens in ziet.
Echter suggereert de kop dat deze gegevens verder zijn verspreid door in dit geval Vietnam Airlines zelf en dat is natuurlijk niet zo.
Vandaag, 11:43 door linuxpro
Door Anoniem: Ik vind de kop van dit soort artikelen wel altijd misleidend.

Vietnam Airlines lekt persoonlijke gegevens.... Nee de criminelen die deze gegevens in handen hebben gekregen lekken deze gegevens. Dit doet Vietnam Airlines niet bewust.
Of de juiste mate van beveiliging is toegepast of anderzijds niet teveel gegevens zijn bewaard en/of te lang zijn bewaard is weer en andere vraag maar het uitgangspunt blijft toch echt dat Vietnam Airlines dit echt niet zelf gedaan heeft.

Gezien dat Vietnam Airlines de eigenaar is (of eigenlijk nu, was) hebben ze de verantwoordelijkheid om er zo mee om te gaan dat anderen daartoe geen toegang hebben. Die taak hebben ze kennelijk verzuimd dus ja, ze lekken data wat publiekelijk gemaakt is door een stel hackers
Vandaag, 12:34 door Anoniem
Door linuxpro:
Door Anoniem: Ik vind de kop van dit soort artikelen wel altijd misleidend.

Vietnam Airlines lekt persoonlijke gegevens.... Nee de criminelen die deze gegevens in handen hebben gekregen lekken deze gegevens. Dit doet Vietnam Airlines niet bewust.
Of de juiste mate van beveiliging is toegepast of anderzijds niet teveel gegevens zijn bewaard en/of te lang zijn bewaard is weer en andere vraag maar het uitgangspunt blijft toch echt dat Vietnam Airlines dit echt niet zelf gedaan heeft.

Gezien dat Vietnam Airlines de eigenaar is (of eigenlijk nu, was) hebben ze de verantwoordelijkheid om er zo mee om te gaan dat anderen daartoe geen toegang hebben. Die taak hebben ze kennelijk verzuimd dus ja, ze lekken data wat publiekelijk gemaakt is door een stel hackers

Nou zo makkelijk kan je dat niet stellen toch. Hebben zij verzuimd of hadden zij wel degelijk alle mogelijke maatregelen genomen? Ik weet dat in ieder geval niet.
Wat ik wel weet is dat als een hacker of andere kwaadwillende iets echt wil, het gewoon een kwestie tijd is voordat het gebeurt. Het is echt een utopie om te denken dat je altijd alles veilig kunt houden.
Trek dit in vergelijking met beveiliging van je huis. Je kan allemaal maatregelen nemen die in theorie voldoende zou moeten zijn maar in de praktijk komt een inbreker er hoe dan ook in alleen heeft dan langer dan de tijd nodig. Is het dan de schuld van de eigenaar van het huis?

Uit onderzoek zal moeten blijken wie hier iets te verwijten valt of niet.
Vandaag, 13:48 door Anoniem
Helemaal eens dat je je ‘huis’ goed moet beveiligen — dat is gewoon je eigen verantwoordelijkheid. Maar wat ik wel jammer vind, is dat de overheid vooral bezig lijkt met nog meer regels en verplichtingen opleggen aan bedrijven, in plaats van echt de hackers aan te pakken. Zolang die gasten vrij spel hebben, blijft het dweilen met de kraan open.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.