Mogelijk datalek bij Artencraft

Pagina: 1
Acties:

Acties:
  • +1 Henk 'm!

  • commentator
  • Registratie: Mei 2004
  • Nu online
Al jaren heb ik de gewoonte om bij iedere webwinkel een uniekmailadres aan te maken op mijneigendomein om zo te kunnen zien als er vreemde dingen met je data gebeuren.

Gisteren ontving ik ineens spam op een mailadres dat alleen bij Artencraft bekend was. Wellicht zijn er hier meer gebruikers die dit ervaren. Het is dan goed dat er melding van wordt gedaan bij Artencraft.

Ik heb gisteren een melding gemaakt. Vanmorgen ontving ik deze terugkoppeling
Goedemorgen

We hebben de voorbije 48u nog verschillende identieke meldingen gekregen.
In elk geval, we hebben ondertussen een intern onderzoek opgestart.

Onze excuses voor het ongemak.
Vanmiddag is er een nieuwe mail door Artencraft als update gestuurd:
Beste,

Graag wens ik u te melden dat wij een onderzoek zijn gestart na melding van potentieel datalek.
Hiervoor nemen IT-Security specialist Forus-P in opdracht, die volgende mee zal helpen nagaan:

· De aard & omvang van het lek i.e. welke gegevens werden er precies vrijgegeven & het aantal betrokkenen

· De oorzaak en/of organisatie waarbij het lek heeft plaatsgevonden (i.e. Intern, bij een verwerkingspartner, etc.)

· De wijze van de schending & integriteit van de gegevens


Inmiddels werd er reeds een voorlopige melding gemaakt bij de gegevensbeschermingsautoriteit (België) met de voorlopige, maar beperkte data die we nu hebben.

Momenteel lijkt het er op dat het énkel om elektronische identificatiegegeven (e-mail) gaat. Voorlopig lijken er daarnaast geen meldingen van overige CRM-data, persoonlijke identificatie of financiële/bancaire informatie.

Zodra het onderzoek vorder en/of tot conclusie gekomen, brengen we u hiervan op de hoogte.


Met vriendelijke groet,
Art & Craft Klantenservice
Ik werk dit item bij als er meer info bekend wordt gemaakt

[ Voor 5% gewijzigd door commentator op 29-01-2021 16:10 ]


Acties:
  • 0 Henk 'm!

  • inventio
  • Registratie: Oktober 2009
  • Laatst online: 17-03-2024
Ik had gister ook een melding gemaakt bij Art & Craft en vergelijkbare reacties gekregen. Een detail extra ten opzichte van de tweede mail van de TS:
Momenteel lijkt het er op dat het énkel om elektronische identificatiegegeven (e-mail) gaat, die werden verzameld in de periode tussen 2015 & 2016. Voorlopig lijken er daarnaast geen meldingen van overige CRM-data, persoonlijke identificatie of financiële/bancaire informatie.
Ik heb dezelfde strategie als de TS (bedrijfsnaam@mijneigendomein) en heb bij Art & Craft inderdaad eind november 2015 een account aangemaakt.

Acties:
  • 0 Henk 'm!

  • commentator
  • Registratie: Mei 2004
  • Nu online
ik heb in 2016 daar een account aangemaakt dus dat kan dan wel kloppen