Toon posts:

Mijn gegevens bij MichaelPage/Capgemini gehackt, wat nu?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dag allen,

Ik weet niet of de meeste het hebben gelezen, maar kreeg zojuist het volgende mail:

[/quote]
We betreuren het u te moeten informeren dat op 1 november 2016 een onbevoegde derde partij zich illegaal online toegang heeft verschaft tot een van onze ontwikkelingsservers. Deze ontwikkelingsserver wordt door onze IT-leverancier, Capgemini, gebruikt om PageGroup-websites te testen. De hackers hebben hierdoor toegang gekregen tot gegevens van gebruikers.

Helaas maakten ook uw contactgegevens, die u ons hebt doorgegeven bij uw sollicitatie, daar deel van uit. We begrijpen dat u veel waarde hecht aan de bescherming van uw persoonsgegevens en verzekeren u dit voorval erg serieus te nemen.

Op het moment dat we erachter kwamen dat we waren gehackt, hebben we samen met onze IT-leverancier Capgemini non-stop gewerkt aan een oplossing. Wij hebben onmiddellijk de servers volledig vergrendeld en alle mogelijke toegangspunten tot die servers veiliggesteld.

We weten inmiddels dat de gegevens niet zijn meegenomen met kwaadwillige of frauduleuze bedoelingen. We hebben de onbevoegde derde partij verzocht alle kopieën van de gegevens te vernietigen of terug te geven. Zij hebben aan ons bevestigd alle buitgemaakte data te vernietigen.

De gekraakte gegevensvelden betreffen:

Voornaam
Naam
E-mailadres
Telefoonnummer
Huidige job (enkel bij sollicitatie via LinkedIn)
Uw sollicitatiebrief (optioneel veld)

PageGroup neemt elke schending van zijn/haar persoonsgegevens bijzonder serieus. We zullen grondig onderzoek blijven verrichten om te begrijpen hoe de beveiligingsinbreuk heeft kunnen plaatsvinden en hoe we kunnen garanderen dat dit in de toekomst niet meer gebeurt. Meer informatie kunt u vinden op onze FAQ-pagina. www.michaelpage.nl/data-incident-faqs.
[quote]

Mijn vraag is, wat nu?
Heeft dit gevolgen?

Ik citeer het volgende:

"We weten inmiddels dat de gegevens niet zijn meegenomen met kwaadwillige of frauduleuze bedoelingen. We hebben de onbevoegde derde partij verzocht alle kopieën van de gegevens te vernietigen of terug te geven. Zij hebben aan ons bevestigd alle buitgemaakte data te vernietigen.".

Wie gaat er nou hacken, zonder kwaadwillige of frauduleuze bedoelingen? Als ik lees op het internet dat de databases zijn gelekt?

Verder zie ik hier: https://www.troyhunt.com/...y-facing-database-backup/

Meer dan alleen de bovenstaande gegevens dat zijn meegenomen, zoals naam, email, etc..
Ook vreemd dat gevoelige informatie op een "test" server wordt gedraaid!

  • OnTracK
  • Registratie: Oktober 2002
  • Nu online
Meer achtergrond over de manier waarop de gegevens zijn gelekt is te lezen via een eerder artikel van Troy Hunt: Ze zijn gevonden door dezelfde persoon op dezelfde manier als het lek van het Australische Red Cross Blood Service; door het geautomatiseerd aflopen van openbare webservers.

https://www.troyhunt.com/...er-leak-of-personal-data/

Heeft het gevolgen: Dat is vooral afhankelijk van of de bestanden door andere mensen gevonden zijn. Dan heb je kans dat de gegevens verhandeld worden waardoor je meer risico loopt op spam, gepersonaliseerde phishing, inbraak in accounts waar je ook dit wachtwoord gebruikt en identiteitsfraude.

Het is niet te garanderen dat naast deze persoon niet andere mensen de bestanden ook gevonden hebben. Daarom is het altijd aan te raden om je wachtwoord hier te wijzigen. Mocht je hetzelfde wachtwoord ook op andere plekken hebben gebruikt. Verander op al deze plekken dan ook je wachtwoord (en dan niet meer hetzelfde als iedere andere plek).

[ Voor 79% gewijzigd door OnTracK op 11-11-2016 19:09 ]

Not everybody wins, and certainly not everybody wins all the time.
But once you get into your boat, push off and tie into your shoes.
Then you have indeed won far more than those who have never tried.


Verwijderd

Topicstarter
Oke, maar dat betekent dus?
Wel een "betrouwbare" partij die had gehackt?

  • OnTracK
  • Registratie: Oktober 2002
  • Nu online
Daarvoor even een quote van de twee artikels:
I had a discussion with him (degene die de data gevonden heeft) on Thursday morning which produced two important outcomes:
  1. He maintains that he hasn't redistributed the data to anyone else
  2. He also agreed to permanently delete the existing Red Cross data he had
However, by his own admission, we can only take his responses at face value.
Also, as with the Red Cross the individual who reported the leak has deleted the data he obtained and every trace of the backup I had is also gone. Of course, these are the instances of the data we know of but the commitment is the same as the last time: all known copies of the data have been removed.
Dus in principe een betrouwbare partij ja. Gezien de techniek die hij gebruikt heeft valt dat wel te geloven. Dit is iets wat geen kwade wil nodig heeft en door het melden het internet juist een veiligere plek maakt.

[ Voor 22% gewijzigd door OnTracK op 11-11-2016 19:07 ]

Not everybody wins, and certainly not everybody wins all the time.
But once you get into your boat, push off and tie into your shoes.
Then you have indeed won far more than those who have never tried.