image

Louis Vuitton, Dior en Tiffany krijgen 21 miljoen euro boete wegens datalekken

maandag 16 februari 2026, 16:39 door Redactie, 3 reacties

Luxe merken Louis Vuitton, Dior en Tiffany hebben wegens verschillende datalekken in Zuid-Korea boetes van in totaal 21 miljoen euro gekregen. Bij aanvallen wisten criminelen de gegevens van meer dan 5,5 miljoen klanten te stelen. Het grootste deel van de boete, 12,5 miljoen euro, was voor Louis Vuitton. Het bedrijf gebruikte een klantbeheersysteem dat geen veilige inlogmethodes toepaste en ook voor iedereen vanaf het internet toegankelijk was. De toegang werd niet beperkt op basis van ip-adres, aldus de Zuid-Koreaanse privacytoezichthouder PIPC.

De systemen van Louis Vuitton-medewerkers raakten besmet met malware, waarna de aanvallers de inloggegevens konden stelen. Via deze gegevens konden ze op het klantbeheersysteem inloggen en gedurende drie verschillende keren de persoonlijke gegevens van zo'n 3,6 miljoen mensen stelen.

Bij Dior werden de gegevens van bijna twee miljoen klanten gestolen, nadat een medewerker die werd misleid criminelen toegang tot een SaaS-omgeving van het bedrijf gaf. Het systeem was voor elk ip-adres toegankelijk en beperkte niet het gebruik van tools om grote hoeveelheden data te downloaden. Verder werden logbestanden niet tijdig genoeg gecontroleerd, waardoor het datalek meer dan drie maanden onopgemerkt bleef. Verder meldde Dior het datalek te laat bij de PIPC. Voor de overtredingen kreeg het bedrijf een boete van omgerekend 7,1 miljoen euro.

In het geval van Tiffany wisten criminelen ook toegang tot persoonlijke informatie te krijgen nadat ze een medewerker door middel van voice phishing hadden misleid. Het ging om de gegevens van 4600 mensen. Bij het bepalen van het boetebedrag hekelde de PIPC opnieuw het ontbreken van het beperken van toegang op basis van ip-adres en het beperken van tools om op grote schaal data te downloaden. Ook Tiffany meldde het datalek na ontdekking niet binnen de 72 uur die hiervoor staat. De boete voor Tiffany bedraagt omgerekend 1,4 miljoen euro.

Reacties (3)
16-02-2026, 17:36 door Anoniem
Simpel voor hun, dat kost drie handtassen en een lamp
17-02-2026, 08:14 door Anoniem
Ik had ooit al eens in een uitgelekt intern document van Facebook gelezen dat ze worstelden met vele landen wereldwijd die in navolging van de AVG in een hoog tempo ook dat soort wetgeving invoerden. Dit is Zuid-Korea dat er blijk geeft zo'n wet te hebben en toe te passen. Goed zo.
17-02-2026, 09:36 door Anoniem
Door Anoniem: Simpel voor hun, dat kost drie handtassen en een lamp

Inderdaad! Ik vind het altijd zorgwekkend hoe "goedkoop" boetes voor privacyschendingen zijn. Het geld wat deze bedrijven verdienen met onze gegevens is velen malen groter dan een paar boetes voor privacyschendingen. Het moedigt bedrijven simpelweg niet genoeg aan om beter hun best te doen om te beschermen tegen datalekken en om niet te veel data te verzamelen. Het is triest.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.