'Vele datalekken vergroten kans dat cybercriminelen slagen'
Met alle datalekken van tegenwoordig, zoals recent bij een logistiek bedrijf, kunnen cybercriminelen data uit verschillende lekken aan elkaar koppelen en zo steeds overtuigender overkomen. Dat vergroot de kans dat mensen slachtoffer worden van cybercriminelen.
Dat stelt IT-jurist en directeur van ICTRecht Arnoud Engelfriet, nu steeds meer bedrijven laten weten last te hebben van het cyberincident bij CEVA Logistics. Daarbij zijn mogelijk persoonlijke gegevens van Nederlandse consumenten buitgemaakt.
Schadelijk voor maatschappij
Na de Bijenkorf en webwinkel Bol lieten ook brillenketen Ace & Tate en voetbalclub Ajax recent weten hinder te ondervinden van het lek bij CEVA, omdat ze met het bedrijf samenwerken bij het leveren van bestellingen. ING meldde een soortgelijk incident.
Eerder dit jaar werd onder meer Odido getroffen door een cyberaanval, waardoor persoonsgegevens van ruim 6 miljoen klanten zijn gelekt. "Deze hoeveelheid datalekken is schadelijk voor de maatschappij. Door die schaal is het mogelijk om veel meer dingen te doen, zoals iemand aanspreken bij naam", zegt Engelfriet.
Meer dan phishing
In combinatie met andere gelekte gegevens kan een crimineel met informatie over een bestelling bij bijvoorbeeld de Bijenkorf zich geloofwaardig voordoen als iemand van de winkelketen en er op die manier voor zorgen dat mensen hun inloggegevens delen, aldus de IT-jurist. Dan kan de kwaadwillende onder andere bestellingen laten retourneren en het geld laten overmaken naar de eigen bankrekening.
Voor consumenten is het volgens Engelfriet moeilijk om hier grip op te hebben, omdat ze vaak niet weten dat iemand anders in hun account kan. "Je moet het maar net doorhebben." De problemen kunnen verder gaan dan phishing. Als criminelen een paspoortkopie hebben, kunnen ze met de identiteit van iemand anders bijvoorbeeld een hotel boeken.
Over het datalek is nog veel onduidelijk. Zo is nog niet bekend hoeveel bedrijven en consumenten erdoor zijn getroffen.
Bron: ANP
Gerelateerd
Bol en Bijenkorf waarschuwen klanten voor datalek bij 'logistiek partner'
Webwinkel Bol waarschuwt klanten voor een datalek bij een logistiek bedrijf waar Bol mee samenwerkt. Volgens de webwinkel hebben onbevoegden daar toegang gekregen...
Bedrijven testen eigen weerbaarheid met 'red teams'
Nederlandse bedrijven schakelen steeds vaker gespecialiseerde teams in om hun cyberweerbaarheid te testen. Die simuleren realistische aanvallen waarbij niet alleen...
AP publiceert nieuwe ransomware-rapportage met lessen uit praktijk
De Autoriteit Persoonsgegevens (AP) heeft de Ransomware-rapportage 2025 gepubliceerd. Daarin delen organisaties hun ervaringen met ransomware-aanvallen en zet de...
Chief Information Security Officer wordt steeds belangrijker binnen bestuur
Door de groeiende impact van AI en de bijbehorende risico's op het gebied van cyberveiligheid, is het belang van de Chief Information Security Officer (CISO) binnen...
DNB ziet fraude in betalingsverkeer met 30 procent toenemen
Het aantal frauduleuze transacties bij overschrijvingen, kaartbetalingen en contante geldopnames in Nederland nam vorig jaar met 30 procent toe, tot ongeveer 658.000...
