Datalek allekabels.nl, kabeltje.com, Dutchdo, etc.

Pagina: 1 ... 4 ... 6 Laatste
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • __BlackEyed__
  • Registratie: November 2007
  • Niet online
https://datakluis-systeem.nl/

Als het grappig is bedoeld, is het zeker niet grappig:

Afbeeldingslocatie: https://tweakers.net/i/IM509RTeVGLZ0h7F2p01wgwtcYo=/800x/filters:strip_icc():strip_exif()/f/image/P8w4p2O9UBjDRAWJTYvwbxC7.jpg?f=fotoalbum_large

[ Voor 3% gewijzigd door __BlackEyed__ op 17-04-2021 12:04 ]


Acties:
  • +2 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:35

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Kijk eens onder aan de pagina ;)
Een dag geen satire is een dag niet geleefd.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • +1 Henk 'm!

  • __BlackEyed__
  • Registratie: November 2007
  • Niet online
Bor schreef op zaterdag 17 april 2021 @ 12:04:
[...]


Kijk eens onder aan de pagina ;)


[...]
Die had ik gezien, bedankt. Niet grappig en wekt geen vertrouwen. Erg dom om dit te doen.

Acties:
  • +2 Henk 'm!

  • g0tanks
  • Registratie: Oktober 2008
  • Laatst online: 01:08

g0tanks

Moderator CSA
__BlackEyed__ schreef op zaterdag 17 april 2021 @ 12:05:
[...]


Die had ik gezien, bedankt. Niet grappig en wekt geen vertrouwen. Erg dom om dit te doen.
Volgens mij heb je nog niet door dat de hele site satire is en geen legitiem bedrijf en ook geen connectie heeft met allekabels.nl

Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW


Acties:
  • +2 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:35

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

g0tanks schreef op zaterdag 17 april 2021 @ 12:06:
[...]


Volgens mij heb je nog niet door dat de hele site satire is en geen legitiem bedrijf en ook geen connectie heeft met allekabels.nl
Ik vind het ook wel een aparte set hoor, zeker omdat er logo's van bedrijven worden gebruikt die hier ongetwijfeld niet heel blij mee zullen zijn.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • +4 Henk 'm!

  • __BlackEyed__
  • Registratie: November 2007
  • Niet online
Had ik zeker niet in de gaten!

Begon pas wat te vermoeden toen ik net dit zag:

Afbeeldingslocatie: https://tweakers.net/i/Zt5RssrkfkRAqgVtb-bmtHLtiTc=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/sApY5IQB0RgPKxBr8lq0njX0.jpg?f=user_large

Acties:
  • +2 Henk 'm!

  • g0tanks
  • Registratie: Oktober 2008
  • Laatst online: 01:08

g0tanks

Moderator CSA
Bor schreef op zaterdag 17 april 2021 @ 12:07:
[...]


Ik vind het ook wel een aparte set hoor, zeker omdat er logo's van bedrijven worden gebruikt die hier ongetwijfeld niet heel blij mee zullen zijn.
Maar wel bedrijven die allemaal een datalek hebben gehad en daarmee in het nieuws zijn gekomen.

Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW


Acties:
  • 0 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
Bor schreef op zaterdag 17 april 2021 @ 12:07:
[...]


Ik vind het ook wel een aparte set hoor, zeker omdat er logo's van bedrijven worden gebruikt die hier ongetwijfeld niet heel blij mee zullen zijn.
Eens. Is vaak ook niet toegestaan om logo's zonder schriftelijke toestemming te gebruiken.

Acties:
  • 0 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
g0tanks schreef op zaterdag 17 april 2021 @ 12:08:
[...]


Maar wel bedrijven die allemaal een datalek hebben gehad en daarmee in het nieuws zijn gekomen.
Volgens mij niet. Rian is gekoppeld aan een organisatie, maar dat heeft niets met een lek te maken en is ook nog eens onjuist. Ik kan er ook niet om lachen.

Acties:
  • 0 Henk 'm!

  • toro
  • Registratie: December 2012
  • Laatst online: 17-05 14:54
Ik heb vandaag ook mail gekregen.
Beste klant van Allekabels,

Uw wachtwoord is gelekt bij een datalek en hebben wij om deze reden
gewist. Laten we beginnen om onze welgemeende excuses aan te bieden voor
eventuele overlast welke gepaard gaat met dit datalek en het feit dat
dit nu pas duidelijk is geworden.

Ons bedrijf is op 23 augustus 2020 slachtoffer geworden van een hack
door cybercriminelen en heeft daar meteen melding van gemaakt bij de
Autoriteit Persoonsgegevens en de technologische beveiliging maximaal
opgeschroefd. Ondanks het feit dat de wachtwoorden van de klanten
zijn versleuteld werd hedenmorgen in de media melding gemaakt dat
er wachtwoorden van klanten zijn gekraakt. Uit intern onderzoek van
Allekabels is komen vast te staan dat het om een minderheid van de
klanten gaat. Alleen de wachtwoorden van klanten die zich voor 1
september 2018 geregistreerd hebben, kunnen worden gekraak Voor u is
het belangrijk te weten dat dit ook om uw gegevens gaat.

Om de belangen van u als klant maximaal te beschermen heeft Allekabels
besloten om onmiddellijk de wachtwoorden van deze klanten te wissen. Dat
geldt dus ook voor uw wachtwoord. U zult bij uw eerste bezoek aan onze
website een nieuw wachtwoord moeten kiezen.

Het is denkbaar dat u de komende periode oneigenlijk wordt benaderd met
bijvoorbeeld phishing e-mail. Allekabels roept u dan ook op om extra
waakzaam te zijn, hetgeen in deze tijd sowieso verstandig is. Heeft u
hetzelfde wachtwoord elders gebruikt? Dan wordt dringend geadviseerd om
direct en overal een ander wachtwoord te kiezen.

Indien u hier aanvullende vragen over heeft verwijzen wij u graag naar
onze website https://www.allekabels.nl/faq-1504.php. Op een speciaal
ingerichte informatiepagina zullen wij onze websitebezoekers up-to-date
houden omtrent dit datalek.

Wij zijn bijzonder geschrokken van deze cyberhack en zal de kwestie
diepgaand onderzoeken en alle noodzakelijke maatregelen nemen. We
stellen alles in het werk om de belangen van u als klant optimaal te
beschermen.
Men claimt alleen wachtwoorden maar dat is gelul er is veel meer buitgemaakt.

Tevens was de Autoriteit Persoonsgegevens pas dit jaar op de hoogte gesteld toch of was de verleden jaar al?

Acties:
  • +6 Henk 'm!

  • Chakotay
  • Registratie: Oktober 1999
  • Laatst online: 18-05 01:17

Chakotay

Lick here to continue

Die datakluis-site is juist geniaal :) Mooi ook hoe de socialmedia-buttons onderin verwijzen naar deletefacebook.com, how to delete your instagram account, how to delete linkedin en een tweet van Daniel Verlaan over het datalek van allekabels :D

@TumTum Rian staat vooral bekend als 'cybercharlatan', juist zeer passend om een quote van haar op een satire-site over hilarisch slechte beveiliging te zetten.

[ Voor 25% gewijzigd door Chakotay op 17-04-2021 12:17 ]

Live for today, screw yesterday, hope for tomorrow...
Stichting eth0 | Twitter | Motorspul


Acties:
  • 0 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
Chakotay schreef op zaterdag 17 april 2021 @ 12:16:
Die datakluis-site is juist geniaal :) Mooi ook hoe de socialmedia-buttons onderin verwijzen naar deletefacebook.com, how to delete your instagram account, how to delete linkedin en een tweet van Daniel Verlaan over het datalek van allekabels :D

@TumTum Rian staat vooral bekend als 'cybercharlatan', juist zeer passend om een quote van haar op een satire-site over hilarisch slechte beveiliging te zetten.
Dat maakt me ook niet zoveel uit. Heb het meer over de logo's en bedrijven.

Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:35

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

g0tanks schreef op zaterdag 17 april 2021 @ 12:08:
[...]


Maar wel bedrijven die allemaal een datalek hebben gehad en daarmee in het nieuws zijn gekomen.
Dat maakt op zich niets uit toch? Ik kan mij zo maar voorstellen dat een van de bedrijven hier een zaak van maakt.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 21:51

D4NG3R

kiwi

:)

Leuk, ik dacht dat ik er geen account had - schijnbaar wel..

Kansloos dat ik dit alles meerdere malen in het nieuws moet hebben gelezen (in steeds erger wordende mate) voordat ik er door het bedrijf zelf over word ingelicht.

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • 0 Henk 'm!

  • superduper
  • Registratie: Juli 2001
  • Laatst online: 19:44

superduper

Z3_3.0 Woeiiii

Ik probeer nog steeds uit te vinden of ik daar een account had; kan geen mails vinden van registratie ondanks dat ik er wel regelmatig besteld heb. maar ik hem ook geen emails van allekabels gehad nav het lek. Forgot password krijg ik geen mails van ook. Zie al wel meerdere sms scams binnenkomen en telefoontjes uit buitenland.

Kan je ze bellen met een vraag om specifiek mijn account op te zoeken?

Acties:
  • +1 Henk 'm!

  • g0tanks
  • Registratie: Oktober 2008
  • Laatst online: 01:08

g0tanks

Moderator CSA
Bor schreef op zaterdag 17 april 2021 @ 12:19:
[...]


Dat maakt op zich niets uit toch? Ik kan mij zo maar voorstellen dat een van de bedrijven hier een zaak van maakt.
Mee eens hoor, maar omdat je 'aparte set' zei dacht ik dat je je afvroeg waarom juist die logo's waren gekozen.

Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW


Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:35

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

g0tanks schreef op zaterdag 17 april 2021 @ 12:38:
[...]


Mee eens hoor, maar omdat je 'aparte set' zei dacht ik dat je je afvroeg waarom juist die logo's waren gekozen.
Ah, auto correct... Aparte zet moest dat zijn.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

  • dutchnltweaker
  • Registratie: December 2013
  • Laatst online: 21:57
Bor schreef op zaterdag 17 april 2021 @ 10:52:
[...]


Ik heb ook een mail ontvangen maar kan geen account vinden. Password reset mailtjes komen niet aan en mijn vraag aan AlleKabels of er een account op mijn naam geregistreerd staat wordt genegeerd lijkt het.
Bij mij wel, alleen heeft dat password mailtje er bij mij bijna 12 uur over gedaan om te komen. Waarschijnlijk gebeurde er een hoop achter de schermen, heb ook gelijk een ticket aangemaakt tot verwijdering account.

[ Voor 6% gewijzigd door dutchnltweaker op 17-04-2021 12:50 ]


Acties:
  • 0 Henk 'm!

  • amx
  • Registratie: December 2007
  • Laatst online: 22-03 13:43

amx

Ik kreeg een e-mail dat mijn account niet gehackt is omdat mijn account na 2018 is aangemaakt.

Net even gekeken, mijn laatste bestelling daar is uit 2017...

Acties:
  • 0 Henk 'm!

  • itsme
  • Registratie: Februari 2000
  • Niet online
Ik heb ook een mailtje van alle kabels, mogelijk eens een account aangemaakt zonder te bestellen.
Alleen heb ik dat vermoedelijk met een alias van mijn mailbox gedaan, meestel kijk ik dan even naar het aan adres, alleen staat er bij outlook.com het aan adres: allekabels-klanten:;

In de headers zie ik ook niet waarom ik deze mail heb ontvangen eigenlijk, vreemde zaak :S

Nothing to see here


Acties:
  • 0 Henk 'm!

  • Soldaatje
  • Registratie: Juni 2005
  • Niet online
itsme schreef op zaterdag 17 april 2021 @ 15:43:
Ik heb ook een mailtje van alle kabels, mogelijk eens een account aangemaakt zonder te bestellen.
Alleen heb ik dat vermoedelijk met een alias van mijn mailbox gedaan, meestel kijk ik dan even naar het aan adres, alleen staat er bij outlook.com het aan adres: allekabels-klanten:;

In de headers zie ik ook niet waarom ik deze mail heb ontvangen eigenlijk, vreemde zaak :S
Is dat geen bcc verzending?
Het emaildomein heet splitter.allekabels.nl, misschien splitten ze de unieke delen van het adres af?

Acties:
  • 0 Henk 'm!

  • Homeland
  • Registratie: Februari 2011
  • Niet online
Ook de mail gehad, gevraagd of ze een verzekering of bescherming bieden maar dat doen ze dus niet, ze doen dus helemaal niets.
Beste xxxx

Helaas kunnen wij u hiervoor geen bescherming bieden, wel kunnen wij u adviseren uw wachtwoorden te veranderen, indien u meermaals hetzelfde wachtwoord gebruikt.

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 23:16
Chakotay schreef op zaterdag 17 april 2021 @ 12:16:
Die datakluis-site is juist geniaal :) Mooi ook hoe de socialmedia-buttons onderin verwijzen naar deletefacebook.com, how to delete your instagram account, how to delete linkedin en een tweet van Daniel Verlaan over het datalek van allekabels :D

@TumTum Rian staat vooral bekend als 'cybercharlatan', juist zeer passend om een quote van haar op een satire-site over hilarisch slechte beveiliging te zetten.
Het adres is het adres van de CPB.

Ik vind het antwoord op de vraag "Wat kunnen we nu met onze privacy policy doen?" ook echt geweldig :D

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • sarlo
  • Registratie: Mei 2002
  • Laatst online: 15-05 11:06
Naar aanleiding van de situatie mijn ww veranderd en ineens krijg ik allerlei excuus en info e-mails van allekabels. Zegt ook wel genoeg.

Acties:
  • +4 Henk 'm!

  • Arjantje72
  • Registratie: Juni 2006
  • Laatst online: 22:26
Krijg net ook een email dat mijn IBAN gelekt is. Lekker dan.

Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 21:43

FreakNL

Well do ya punk?

sapphire schreef op vrijdag 16 april 2021 @ 23:04:
[...]

Hier was ik ook verbaasd over waarom zou je zulke oude accounts bewaren? Dan is het toch netjes om op een gegeven moment toestemming te vragen voor het bewaren van de gegevens. Mijn account is ondertussen ook al ruim ouder dan de verplichte bewaartermijn van de belastingdienst dis die vlieger gaat ook al niet meer op.

Binnenkort maar eens vragen of ze mijn account willen verwijderen, ga hier toch niets meer bestellen.
Eigenlijk zou elke webshop gewoon het WW van elke klant moeten “wissen” na X inactieve tijd. Wil je weer verder, ff een geautomatiseerde ww reset en door. Of als een malle 2fa implementeren.

Ik ben ook slachtoffer vd hack. Helaas ook niet al te zorgvuldig geweest in het verleden dus op veel sites zelfde WW en e-mail.. Gelukkig alles in Keepass dus ben ochtendje aan het resetten geweest. Grote en belangrijke dingen had ik wel uniek (Tweakers, Bol, Airbnb, Booking, banken, etc). Maar hier had ik dus mijn onzin e-mail en ww combi.. Denk aan Funda, GitHub, allerhande fora waar ik 1 post heb (bijv linksys.info), kleine webwinkels en meer van dat soort meuk. Niet heel spannend als ze daar in kunnen maar wel vervelend..

[ Voor 27% gewijzigd door FreakNL op 17-04-2021 17:23 ]


Acties:
  • +1 Henk 'm!

  • Xfile
  • Registratie: Januari 2002
  • Laatst online: 16-05 17:20
Afbeeldingslocatie: https://tweakers.net/i/aHvsHslex3kHI58bRbsi7tWLjTY=/800x/filters:strip_icc():strip_exif()/f/image/Jh8oMXKTxVyhKGLWCfyaII7F.jpg?f=fotoalbum_large

Deze email van Allekabels kreeg ik net binnen.

Er rijzen enkele vragen bij mij op.
Stel dat er fraude wordt gepleegd met mijn rekeningnummer, wat dan? Kan ik Allekabels dan verantwoordelijk stellen?
Stel, als mijn rekening wordt leeg geplunderd, kan ik Allekabels verantwoordelijk stellen en het gestolen bedrag via Allekabels terugkrijgen?

Whereof one cannot speak, one must remain silent.


Acties:
  • 0 Henk 'm!

  • MarcoDaz
  • Registratie: Januari 2009
  • Laatst online: 12-04 11:18
Xfile schreef op zaterdag 17 april 2021 @ 17:28:
[Afbeelding]

Deze email van Allekabels kreeg ik net binnen.

Er rijzen enkele vragen bij mij op.
Stel dat er fraude wordt gepleegd met mijn rekeningnummer, wat dan? Kan ik Allekabels dan verantwoordelijk stellen?
Stel, als mijn rekening wordt leeg geplunderd, kan ik Allekabels verantwoordelijk stellen en het gestolen bedrag via Allekabels terugkrijgen?
Die e-mail krijg ik ook net binnen. Wat een chaos is het daar toch. Juli 2020 eens iets besteld en toen kreeg ik al de Track en Trace code door van een totaal ander persoon. Naam, toenaam, adres etc etc en maar net doen alsof er niks aan de hand was. Toen al was het tergend laconiek.

Acties:
  • 0 Henk 'm!

  • Racer89
  • Registratie: Mei 2009
  • Niet online
Nadat ik hier van alles gelezen had over de hack, kreeg ik vandaag uiteindelijk ook 2 mails binnen van hun. Snap niet dat er zoveel tijd tussen zit met het versturen van die mails naar klanten die bij het datalek zouden zitten. M'n vriendin heeft eergisteren al een mail gehad hierover. Trieste en slordige zaak van Allekabels...

Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:33
We weten niet over hoeveel mails het gaat in zijn totaliteit dus weten we ook niet tegen welke problemen men aanloopt bij het verzenden van een dergelijke mailing...

[ Voor 3% gewijzigd door Webgnome op 17-04-2021 17:57 ]

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 17-05 15:12
Racer89 schreef op zaterdag 17 april 2021 @ 17:44:
Nadat ik hier van alles gelezen had over de hack, kreeg ik vandaag uiteindelijk ook 2 mails binnen van hun. Snap niet dat er zoveel tijd tussen zit met het versturen van die mails naar klanten die bij het datalek zouden zitten. M'n vriendin heeft eergisteren al een mail gehad hierover. Trieste en slordige zaak van Allekabels...
Dat er wat tijd tussen die mailtjes kan zitten vind ik dan weer niet heel gek. Als je moet mailen naar 2.5M adressen kan dat nou eenmaal een tijdje duren omdat andere servers slechts een bepaald volume accepteren. In de tussentijd wordt dergelijke mail gequeued.

Zie ook bijv een mailtje van ze dat ik ontving:
Received: from filter2.antispam-login.net (filter2.antispam-login.net [93.94.228.133])
by edge2.intern.zimbra-login.net (Postfix) with ESMTPS id 7699270077
for <XXXXXX@YYY.ZZZ>; Sat, 17 Apr 2021 08:20:42 +0200 (CEST)
Received: from splitter.allekabels.nl (splitter.allekabels.nl [212.125.129.182])
by aeneas.cuci.nl (Postfix) with ESMTP id A9D0B11C4C3;
Fri, 16 Apr 2021 03:28:18 +0200 (CEST)
Received: by splitter.allekabels.nl (Postfix, from userid 0)
id 4FLywv0jFRz3lkLQ; Fri, 16 Apr 2021 03:10:36 +0200 (CEST)

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


Acties:
  • 0 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
Xfile schreef op zaterdag 17 april 2021 @ 17:28:
[Afbeelding]

Deze email van Allekabels kreeg ik net binnen.

Er rijzen enkele vragen bij mij op.
Stel dat er fraude wordt gepleegd met mijn rekeningnummer, wat dan? Kan ik Allekabels dan verantwoordelijk stellen?
Stel, als mijn rekening wordt leeg geplunderd, kan ik Allekabels verantwoordelijk stellen en het gestolen bedrag via Allekabels terugkrijgen?
Dat ligt eraan. Is uiteindelijk aan de rechter om dat te bepalen. Zij hebben je rekeningnummer opgeslagen in een logfile, maar maken ook gebruik van een externe service. De vraag is of het wel nodig is om een rekeningnummer in een logfile op te slaan, terwijl dit ook zichtbaar is op de bankrekening van allekabels of bij de betaalprovider.

Acties:
  • 0 Henk 'm!

  • b2vjfvj75gjx7
  • Registratie: Maart 2009
  • Niet online
Beste klant van Allekabels,

Laten we beginnen om onze welgemeende excuses aan te bieden voor
eventuele overlast welke gepaard gaat met dit datalek en het feit dat
dit nu pas duidelijk is geworden. Gelukkig is uw wachtwoord NIET gelekt!

-------------

Beste klant van Allekabels,

Helaas is ook uw IBAN-nummer gelekt bij ons datalek. Laten we beginnen
om onze welgemeende excuses aan te bieden voor eventuele overlast welke
gepaard gaat met dit datalek en het feit dat dit nu pas duidelijk is
geworden.

-------------

Twee mails binnen 5 minuten.

Knap dat mijn wachtwoord niet, maar IBAN spontaan wel is gelekt...

[ Voor 43% gewijzigd door b2vjfvj75gjx7 op 17-04-2021 18:10 ]


Acties:
  • 0 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
b2vjfvj75gjx7 schreef op zaterdag 17 april 2021 @ 18:08:
Beste klant van Allekabels,

Helaas is ook uw IBAN-nummer gelekt bij ons datalek. Laten we beginnen
om onze welgemeende excuses aan te bieden voor eventuele overlast welke
gepaard gaat met dit datalek en het feit dat dit nu pas duidelijk is
geworden.
:( Echt balen. Loop je belangrijke zaken na en je rekening/incasso even goed in de gaten houden. Nu zal het wel meevallen, maar ik ben eerder bang voor verspreiding van de gelekte data.

Acties:
  • +1 Henk 'm!

  • b2vjfvj75gjx7
  • Registratie: Maart 2009
  • Niet online
TumTum schreef op zaterdag 17 april 2021 @ 18:10:
[...]


:( Echt balen. Loop je belangrijke zaken na en je rekening/incasso even goed in de gaten houden. Nu zal het wel meevallen, maar ik ben eerder bang voor verspreiding van de gelekte data.
Ik maak me geen zorgen, heb het allemaal intern goed beveiligd.

Mazzel is dat IBAN een zakelijke rekening is, maar ik een account op persoonlijke titel heb.

Een match tussen naam en IBAN is dus wat lastiger (en IBAN ligt sowieso op straat, omdat het samen met mijn BSN tot 2019 op alle facturen stond).

Maar het geeft wel aan dat men bij die toko in paniek van alles en nog wat verstuurd...

[ Voor 21% gewijzigd door b2vjfvj75gjx7 op 17-04-2021 18:15 ]


Acties:
  • 0 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
b2vjfvj75gjx7 schreef op zaterdag 17 april 2021 @ 18:11:
[...]


Ik maak me geen zorgen, heb het allemaal intern goed beveiligd.

Maar het geeft wel aan dat men bij die Toko in paniek van alles en nog wat verstuurd...
NAW is ook niet heel spannend, maar wel in combinatie met IBAN. Ze moeten dit wel communiceren om de boel overeind te houden. Ik verwacht dat alle klanten uit de logfile een mail krijgen om dit in de gaten te houden.

Acties:
  • 0 Henk 'm!

  • pacificocean
  • Registratie: Mei 2006
  • Laatst online: 23:48
Hoe zit dat eigenlijk als je betaald met ideal, waarom wordt dan je IBAN aan de leverancier gestuurd? Je betaalt toch aan een payment service provider?

Acties:
  • 0 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 21:43

FreakNL

Well do ya punk?

Ik heb in 2015 iets gekocht, helaas met IDeal betaald.. Ook echt de enige keer en toen ook account aangemaakt.. Iban is nog actueel... Wat is daar precies het risico? Incasso kan je storneren toch?

Overigens wordt er nooit iets geïncasseerd op dit rekeningnummer, dat loopt via andere rekeningen.

Nog geen mail btw

[ Voor 24% gewijzigd door FreakNL op 17-04-2021 18:28 ]


Acties:
  • 0 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
FreakNL schreef op zaterdag 17 april 2021 @ 18:25:
Ik heb in 2015 iets gekocht, helaas met IDeal betaald.. Ook echt de enige keer en toen ook account aangemaakt.. Iban is nog actueel... Wat is daar precies het risico? Incasso kan je storneren toch?

Nog geen mail btw
Identiteitsfraude is mogelijk, maar verder kunnen ze er niet veel mee. Dit is alleen voor klanten die in juli of in augustus 2020 iets hebben besteld & betaald met ideal.

Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

pacificocean schreef op zaterdag 17 april 2021 @ 18:17:
Hoe zit dat eigenlijk als je betaald met ideal, waarom wordt dan je IBAN aan de leverancier gestuurd? Je betaalt toch aan een payment service provider?
Klopt, ze hebben jouw IBAN nummer dan ook niet als je middels iDeal betaalt hebt. Wat "AlleKabels.NL" nu aan 't doen is lijkt een beetje op het proberen te voorkomen dat er 'Collateral Dammage' ontstaat voor het bedrijf zelf door ALLE mailadressen welke ze ooit in diverse interne database's hebben kunnen opslaan (harvesten) aan het aanschrijven zijn met de zelfde mails....

Ik poste vanochtend al niet voor niets dat ik mail van ze kreeg waarbij m'n adres niet in het 'TO' veld stond en dus waarschijnlijk ook gewoon even mee genomen ben in het 'BCC' (Blind Carbon Copy) veld vanuit een BULK mail.

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
Will_M schreef op zaterdag 17 april 2021 @ 18:30:
[...]


Klopt, ze hebben jouw IBAN nummer dan ook niet als je middels iDeal betaalt hebt. Wat "AlleKabels.NL" nu aan 't doen is lijkt een beetje op het proberen te voorkomen dat er 'Collateral Dammage' ontstaat door ALLE mailadressen welke ze ooit in diverse database's hebben kunnen opslaan (harvesten) aan het aanschrijven zijn met de zelfde mails....

Ik poste vanochtend al niet voor niets dat ik mail van ze kreeg waarbij m'n adres niet in de 'TO' stond en dus waarschijnlijk ook gewoon even mee genomen ben in het 'BCC' (Blind Carbon Copy) veld vanuit een BULK mail.
Die hebben ze wel.

Acties:
  • 0 Henk 'm!

  • pacificocean
  • Registratie: Mei 2006
  • Laatst online: 23:48
Dat schrijven ze zelf ook inderdaad.
Tevens zijn van de 100.000 meest recente orders op het moment van het datalek (augustus 2020) ook de IBAN-nummers gelekt. Alle betalingen die klanten verrichten via hun Allekabels account worden door een externe partij (Payment Service Provider) afgehandeld. Deze betaalgegevens worden niet langer dan dat nodig is voor de afhandeling van orders in ons systeem opgeslagen.

Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Dan hebben ze dus ook nog data opgeslagen waar ze niets mee mogen doen, laat staan langdurig mogen verwerken. Is dat toevallig niet de zelfde periode als de periode waarin dat de wet aangaande PSD2 gegevens van kracht werd?

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • pacificocean
  • Registratie: Mei 2006
  • Laatst online: 23:48
Was blijkbaar uit een logfile van multisafepay
https://twitter.com/danielverlaan/status/1382704537300045835

Acties:
  • +1 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

En het volgende 'slachtoffer' van een simpel datalek bij een webshop is geboren :+

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • pacificocean
  • Registratie: Mei 2006
  • Laatst online: 23:48
Will_M schreef op zaterdag 17 april 2021 @ 18:50:
[...]


En het volgende 'slachtoffer' van een simpel lek bij een webshop is geboren :+
Eerder de vraag waarom Multisafepay die data aan hun klanten beschikbaar stelt.

Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

pacificocean schreef op zaterdag 17 april 2021 @ 18:57:
[...]

Eerder de vraag waarom Multisafepay die data aan hun klanten beschikbaar stelt.
We lezen het maandag misschien wel op de Frontpage van Tweakers :9

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:33
Will_M schreef op zaterdag 17 april 2021 @ 18:59:
[...]


We lezen het maandag misschien wel op de Frontpage van Tweakers :9
Of die van RTL . >:)

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Xfile
  • Registratie: Januari 2002
  • Laatst online: 16-05 17:20
TumTum schreef op zaterdag 17 april 2021 @ 18:29:
[...]


Identiteitsfraude is mogelijk, maar verder kunnen ze er niet veel mee. Dit is alleen voor klanten die in juli of in augustus 2020 iets hebben besteld & betaald met ideal.
Ik dus: op 07-08-2020 voor het laatst iets besteld bij Allekabels.

Whereof one cannot speak, one must remain silent.


Acties:
  • 0 Henk 'm!

  • HyperH
  • Registratie: Mei 2015
  • Laatst online: 06-01 15:22
Helaas zitten mijn gegevens er ook tussen alleen weet ik nog niet wat er in mijn geval allemaal gelekt is. Saillant detail is dat ik blijkbaar twee maal in de database voorkom, want behalve voor een bestelling die ik bij allekabels.nl had geplaatst kreeg ik het wel bekende email'tje ook op mijn bol.com email alias binnen.
Vermoedelijk vanwege een adaptertje dat ik vorig jaar eens heb besteld op bol.com van een andere verkoper.

Dit is overigens al het zoveelste data lek in korte tijd waar mijn gegevens buit gemaakt zijn. Er zijn good practices zoals het gebruik van sterke wachtwoorden en wachtwoorden niet hergebruiken. Ook maak ik gebruik van email aliassen voor verschillende accounts.

Zijn er echter ook best practices hoe om te gaan met naam, adres en woonplaats gegevens die gebruikt worden voor het opstellen van een factuur en de verzending?
Ik weet van het bestaan van diensten zoals deburen.nl maar die dienst wordt slechts door een handjevol webwinkels ondersteund, daarnaast moet je voor de factuur nog wel geldige NAW gegevens opgeven.

Acties:
  • +2 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Xfile schreef op zaterdag 17 april 2021 @ 17:28:
Er rijzen enkele vragen bij mij op.
Stel dat er fraude wordt gepleegd met mijn rekeningnummer, wat dan? Kan ik Allekabels dan verantwoordelijk stellen?
Stel, als mijn rekening wordt leeg geplunderd, kan ik Allekabels verantwoordelijk stellen en het gestolen bedrag via Allekabels terugkrijgen?
Als er fraude gepleegd wordt (bijv. iemand trekt middels een incasso je rekening leeg) dan is de partij die dat gedaan heeft verantwoordelijk, aangezien zij niet de ingevulde gegevens hebben bevestigd. Dat is waarom veel partijen tegenwoordig een iDeal betaling van 1 cent gebruiken ter bevestiging, en je niet zomaar een IBAN in laten vullen voor een incasso.

Je rekening kan buiten dat ene geval niet leeggetrokken worden alleen met je IBAN en naam, tenzij jij in een phishing aanval trapt. In dat geval is het gewoon helemaal je eigen schuld.

Dit is wel een goed moment op een cyberverzekering af te sluiten die ook phishing e.d. dekt. Die gaan je niet zomaar je geld uitkeren, maar kunnen je wel ondersteunen in het proces dat volgt en advies geven over het verkomen van dit soort eigen grote fouten.

Acties:
  • 0 Henk 'm!

  • Xfile
  • Registratie: Januari 2002
  • Laatst online: 16-05 17:20
[quote]Oon schreef op zaterdag 17 april 2021 @ 19:27:
[...]
Als er fraude gepleegd wordt (bijv. iemand trekt middels een incasso je rekening leeg) dan is de partij die dat gedaan heeft verantwoordelijk, aangezien zij niet de ingevulde gegevens hebben bevestigd. Dat is waarom veel partijen tegenwoordig een iDeal betaling van 1 cent gebruiken ter bevestiging, en je niet zomaar een IBAN in laten vullen voor een incasso.
Ik kijk nergens meer van op: fraudeurs zijn slimme mensen.
Misschien dat je je geld terug krijgt, maar ondertussen zit je zonder geld.
En zonder geld is niet te leven.

Ik heb wat gevonden op https://opgelicht.avrotro...en-en-privegegevens-buit/
Maar daar blijft het helaas niet bij. De andere miljoen gegevens zijn persoonsgegevens van mensen die indirect bij Allekabels hebben besteld via Bol.com en Amazon. Van deze mensen zijn overigens geen e-mailadressen of wachtwoorden buitgemaakt.
'Allekabels allang op de hoogte van de hack'

De webshop is sinds februari op de hoogte van de kwestie. Volgens het bedrijf zou een werknemer de gegevens van 5.000 klanten hebben gestolen en doorverkocht. Deze klanten zijn hierover geïnformeerd. Geluiden uit de hackerswereld schetsen echter een totaal achter beeld.

De anonieme hacker 'Chippy1337', die bij meerdere Nederlandse websites heeft 'ingebroken', zou de webshop in augustus 2020 al hebben gehackt, waarna hij hen hiervan op de hoogte bracht.

Uit een rondgang van RTL Nieuws blijkt dat alleen een klein deel van de mensen met een uniek e-mailadres van Allekabels een bericht heeft gehad dat hun gegevens zijn gelekt. Het overgrote deel van de gedupeerden is niet geïnformeerd.

Allekabels zegt intern onderzoek te doen naar de situatie.

[ Voor 52% gewijzigd door Xfile op 17-04-2021 19:42 ]

Whereof one cannot speak, one must remain silent.


Acties:
  • 0 Henk 'm!

  • P-Rock
  • Registratie: November 2013
  • Laatst online: 21:36
"Allekabels zegt intern onderzoek te doen naar de situatie."

Daar hebben ze meer dan een half jaar de tijd voor gehad.

Acties:
  • 0 Henk 'm!

  • Sandor_Clegane
  • Registratie: Januari 2012
  • Niet online

Sandor_Clegane

Fancy plans and pants to match

Ik zit er ook bij, kan ik allereerst gewoon even stevig vloeken? Godver.

Zit je zelf alles een beetje in de smiezen te houden qua gegevens wordt het op de achterkant wel buitgemaakt.

Ik heb ook niet echt zin om een nieuwe bankrekening te openen, maar het lijkt wel steeds meer noodzaak te worden..... Wat een gekloot weer.

Is het niet de KVK dan wel weer dit soort akkefietjes.

Less alienation, more cooperation.


Acties:
  • +3 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:15
Ik vindt het echt kansloos dat ik vandaag pas een eerste mail heb ontvangen dat ik er bij zit. Het info adres hebben die jakhalzen afgesloten na het sturen van de mail omdat ze geen zin in vragen hebben :X

Van mij mogen ze die hele tent opzoeken en als ze het zelf niet doen hoop ik dat iemand anders het voor ze gaat doen. :(

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Sandor_Clegane
  • Registratie: Januari 2012
  • Niet online

Sandor_Clegane

Fancy plans and pants to match

HKLM_ schreef op zaterdag 17 april 2021 @ 21:16:
Ik vindt het echt kansloos dat ik vandaag pas een eerste mail heb ontvangen dat ik er bij zit. Het info adres hebben die jakhalzen afgesloten na het sturen van de mail omdat ze geen zin in vragen hebben :X
Dat viel mij ook op...... Wat een hondjes.

Less alienation, more cooperation.


Acties:
  • 0 Henk 'm!

  • Nemean
  • Registratie: Juni 2008
  • Laatst online: 16:17

Nemean

ᵀᴴᴱ ᴷᴵᴺᴳ, ᵀᴴᴱ ᴸᴱᴳᴱᴺᴰ

HKLM_ schreef op zaterdag 17 april 2021 @ 21:16:
Ik vindt het echt kansloos dat ik vandaag pas een eerste mail heb ontvangen dat ik er bij zit. Het info adres hebben die jakhalzen afgesloten na het sturen van de mail omdat ze geen zin in vragen hebben :X

Van mij mogen ze die hele tent opzoeken en als ze het zelf niet doen hoop ik dat iemand anders het voor ze gaat doen. :(
Dat is wel echt kansloos, ook mijn gegevens en die van mijn schoonouders waren erbij. Overigens zijn de mails ook wel enorm slecht geschreven.

Acties:
  • +2 Henk 'm!

  • Spro
  • Registratie: Juli 2014
  • Laatst online: 17-05 16:23
Tjoh, Ik heb een poging gewaagd mijn gegevens boven tafel te krijgen.

Ik heb in februari mailtje gehad, daarna het mailtje dat de iban/password NIET gelekt is, vervolgens WEL gelekt en daarna weer een mailtje dat hij NIET gelekt is. Toen was de maat vol.


Reactie vanuit alle kabels:
Beste XXXXXX,

Bedankt voor uw aanvraag omtrent de informatie over uw persoonsgegevens.
Als klant van Allekabels verwerken wij inderdaad uw persoonsgegevens.

Onderstaand treft u de antwoorden aan op uw vragen omtrent de verwerking van uw persoonsgegevens. Daarbij hebben wij ook pseudo-anonieme gegevens meegenomen, afhankelijk van hoe deze door u ingevuld zijn, zouden deze ook persoonsgegevens kunnen bevatten. Als u bijvoorbeeld uw voornaam en achternaam verwerkt heeft in uw e-mailadres, zijn deze ook terug te leiden naar een natuurlijk persoon en daardoor ook naar persoonsgegevens.

Om welke gegevens gaat het?
Om uw bestelling op de juiste manier te kunnen afronden hebben wij de door u ingevulde persoonsgegevens verwerkt:
- Voornaam
- Achternaam
- Geboortedatum
- Adresgegevens (facturatie en afleveradres)
- Telefoonnummer
- IP-adres
- E-mailadres

Pseudo-anonieme data:
- Gebruikersnaam
- OrderID
- KlantID

Wat het doel is van het gebruik?
Het doel van de verwerking van uw persoonsgegevens is het juist afhandelen van uw bestelling en het voldoen aan de wettelijke bewaarplicht van enkele gegevens voor de Belastingsdienst.

Aan wie heeft u de gegevens eventueel verstrekt?
Om uw bestelling te kunnen afronden, zijn verschillende processen doorlopen. Bij deze processen zijn verschillende derde partijen betrokken. Met deze partijen hebben wij verwerkersovereenkomsten afgesloten waarin is vastgelegd hoe de beveiliging, verwerking en de bewaartermijnen van uw persoonsgegevens dienen te verlopen.
Voor het automatisch aanvullen van uw adresgegevens maken wij gebruik van Postcode.nl
Voor de verzending van uw bestelling maken wij gebruik van de diensten van PostNL.
Voor de afhandeling van de transactie maken wij gebruik van de diensten van Multisafepay.
Voor de afhandeling van uw aanvraag omtrent ?informatie over mijn persoonsgegevens? maken wij gebruik van de maildiensten van Google.

Welke passende waarborgen voor doorgifte u heeft getroffen als u deze gegevens heeft doorgegeven aan een ander land of aan een internationale organisatie?
In onze verwerkersovereenkomsten zijn afspraken gemaakt over de verwerking van uw persoonsgegevens. Van doorgifte van persoonsgegevens geen sprake.

Wat de herkomst is van de gegevens, als deze bekend is?
Alle persoonsgegevens zijn oorspronkelijk door u ingevuld op een van onze webshops of door u naar ons gemaild.

Hoe lang de gegevens naar verwachting zullen worden opgeslagen;
Persoonsgegevens: Bewaartermijn:
Voornaam: Wettelijk 7 jaar
Achternaam: Wettelijk 7 jaar
Geboortedatum: 30 dagen
Adresgegevens (facturatie en afleveradres):Wettelijk 7 jaar
Telefoonnummers: Wettelijk 7 jaar
IP-adres: 30 dagen
Rekeningnummer: 30 dagen

Pseudo-anonieme data:
E-mailadres: 2 jaar na laatste bestelling wordt dit naar een andere server gestuurd. Daarna wordt het e-mailadres nog 5 jaar bewaard
Gebruikersnaam en wachtwoord (gebruikersID): 2 jaar na de laatste bestelling
OrderID: 2 jaar na laatste bestelling wordt dit naar een andere server gestuurd. Daarna wordt de orderID nog 5 jaar bewaard
KlantID: 2 jaar na laatste bestelling wordt dit naar een andere server gestuurd. Daarna wordt de klantID nog 5 jaar bewaard

Of er sprake is van geautomatiseerde besluitvorming, waaronder profilering. In dat geval wil ik graag weten wat de onderliggende logica hiervan is. Wat is uw belang en wat zijn de verwachte gevolgen van deze geautomatiseerde besluitvorming voor mij?
Allekabels maakt momenteel geen gebruik van geautomatiseerde besluitvorming, waaronder profilering.

Wij verwachten hiermee uw vragen beantwoord te hebben.

Met vriendelijke groet,
Toch maar even uitgelegd dat dit niet helemaal een antwoord is zoals die volgens de AVG bedoeld wordt...

EDIT:
Zit nog ff naar de source van het mailtje te kijken. SPF fail + tracking pixel. Fraai.

Acties:
  • 0 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

HKLM_ schreef op zaterdag 17 april 2021 @ 21:16:
Ik vindt het echt kansloos dat ik vandaag pas een eerste mail heb ontvangen dat ik er bij zit. Het info adres hebben die jakhalzen afgesloten na het sturen van de mail omdat ze geen zin in vragen hebben :X

Van mij mogen ze die hele tent opzoeken en als ze het zelf niet doen hoop ik dat iemand anders het voor ze gaat doen. :(
Ik heb nog helemaal niks gekregen, terwijl ik toch al enkele jaren meerdere keren per jaar bij ze bestel.

Ik kan wel niet meer inloggen, en bij wachtwoord opvragen krijg ik geen mailtje, dus of ze hebben mijn wachtwoord gereset en hun mail ligt eruit of ze hebben mijn account helemaal verwijderd?

Edit: Toch wel, lekker professioneel mailtje ook :+

Afbeeldingslocatie: https://tweakers.net/i/E6EtHVOj-EVjCiIhkdZMRQqePqI=/x800/filters:strip_exif()/f/image/wee2VWkcMetPXNCLYQlMr80Z.png?f=fotoalbum_large

[ Voor 29% gewijzigd door Oon op 17-04-2021 23:00 ]


Acties:
  • 0 Henk 'm!

  • ZureMelk
  • Registratie: Juli 2020
  • Laatst online: 13-05-2021
ik kan het niet meer volgen met dit gepruts bij allekabels.
eerst een email dat er niks gelekt is, vervolgens een email dat allen het wachtwoord is gelekt.
daarna een email dat mijn Iban is gelekt.
ik kan ook nog gewoon inloggen op het account alsof er niks aan de hand is.
wat een prutsers..

Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

HKLM_ schreef op zaterdag 17 april 2021 @ 21:16:
Ik vindt het echt kansloos dat ik vandaag pas een eerste mail heb ontvangen dat ik er bij zit. Het info adres hebben die jakhalzen afgesloten na het sturen van de mail omdat ze geen zin in vragen hebben :X

Van mij mogen ze die hele tent opzoeken en als ze het zelf niet doen hoop ik dat iemand anders het voor ze gaat doen. :(
Jij hebt tenminste een mail gekregen, ik nog altijd niet en de ww-reset mails zijn er ook nog steeds niet. AK bleek het ww al gereset te hebben, maar om via ww-reset mail die opnieuw in te stellen gaat niet zolang die mails niet aankomen :/

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 17-05 15:12
Raven schreef op zondag 18 april 2021 @ 09:31:
[...]

maar om via ww-reset mail die opnieuw in te stellen gaat niet zolang die mails niet aankomen :/
Aan de ene kant ben ik geneigd te zeggen dat de mail queue op hun server gewoon vol zit, en dat 't zomaar kan zijn dat je 'm over 24-48 uur alsnog binnenkrijgt. Anderzijds, ik heb vorige maand nog m'n password proberen te resetten maar ook daarbij kreeg ik geen enkele mail binnen. Dus wellicht dat het gewoon* stuk is.

* Bij een andere website zou ik denken 'ach, kan gebeuren'. Bij allekabels.nl heb ik het idee dat men zo erg loopt te prutsen dat dit er ook nog wel bij kan. Bestel ik m'n spullen in het vervolg wel elders.

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


Acties:
  • +1 Henk 'm!

  • slaay
  • Registratie: September 2001
  • Laatst online: 17-05 21:15

slaay

Natuurbeleven.com

Op 15 april heb ik een e-mail gestuurd met het verzoek om mijn persoonsgegevens te verwijderen. Op 16 april kreeg ik tweemaal bericht dat mijn gegevens verwijderd zouden worden. Ik kon op dat moment met mijn gebruikersnaam en wachtwoord inloggen op de website.

Zojuist geprobeerd om met mijn gebruikersnaam en wachtwoord in te loggen. Waarbij ik de melding kreeg "De combinatie van e-mailadres en wachtwoord komen niet voor in ons systeem. Wellicht is uw wachtwoord door ons gewist als gevolg van een datalek. Gebruik de functie ‘Wachtwoord vergeten?’ om een nieuw wachtwoord aan te vragen."
Ik denk: 'Mooi, alle gegevens zijn dus waarschijnlijk al verwijderd.. " Maar toch maar even op 'Wachtwoord vergeten' geklikt en mijn e-mailadres ingevuld en krijg vervolgens gewoon een mailtje met een linkje om een nieuw wachtwoord aan te maken.
Na met het nieuwe wachtwoord ingelogd te zijn kan ik gewoon nog alles bekijken qua mijn gegevens en bestellingen.. ze hebben alleen mijn wachtwoord gereset blijkbaar.

Dich bis echt unne foëzen haas


Acties:
  • 0 Henk 'm!

  • Aristo
  • Registratie: November 2006
  • Niet online
Naast dat ik ook een van de vele getroffen (ex-)klanten ben, heb ik eerdere gemixte ervaringen wat betreft hun manier van werken.

Op bol.com zijn ze actief onder aliassen. "bestthings.nl" is er een van. Nadat ik na een paar slordige/verkeerd geleverde bestellingen had besloten allekabels voortaan links te laten liggen, kwam ik later dus via bol.com alsnog bij allekabels uit via die alias bij een latere bestelling.

Moet wel aangeven dat ze toen netjes de foutieve leveringen hadden opgelost. Dit had alleen voorkomen kunnen worden als de informatie op hun website niet zo slordig en foutief was opgezet bij de betreffende producten. Kennelijk is dat niet het enige waar ze wat slordig mee waren.

https://www.thuiswinkel.org/leden/allekabels.nl/certificaat

Zie punt 9.
Voortaan neem ik het Thuiswinkel waarborg logo bij een webshop ook maar met een grotere korrel zout. :P

Als Thuiswinkel toen had geweten wat nu naar buiten is gekomen qua opslag en verwerking van persoongegevens, had allekabels dat certificaat niet mogen ontvangen lijkt mij.

Acties:
  • 0 Henk 'm!

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Sandor_Clegane schreef op zaterdag 17 april 2021 @ 21:00:

Ik heb ook niet echt zin om een nieuwe bankrekening te openen, maar het lijkt wel steeds meer noodzaak te worden
Waarom is dat noodzaak?

Any errors in spelling, tact, or fact are transmission errors.


Acties:
  • +1 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
slaay schreef op zondag 18 april 2021 @ 11:57:
Op 15 april heb ik een e-mail gestuurd met het verzoek om mijn persoonsgegevens te verwijderen. Op 16 april kreeg ik tweemaal bericht dat mijn gegevens verwijderd zouden worden. Ik kon op dat moment met mijn gebruikersnaam en wachtwoord inloggen op de website.

Zojuist geprobeerd om met mijn gebruikersnaam en wachtwoord in te loggen. Waarbij ik de melding kreeg "De combinatie van e-mailadres en wachtwoord komen niet voor in ons systeem. Wellicht is uw wachtwoord door ons gewist als gevolg van een datalek. Gebruik de functie ‘Wachtwoord vergeten?’ om een nieuw wachtwoord aan te vragen."
Ik denk: 'Mooi, alle gegevens zijn dus waarschijnlijk al verwijderd.. " Maar toch maar even op 'Wachtwoord vergeten' geklikt en mijn e-mailadres ingevuld en krijg vervolgens gewoon een mailtje met een linkje om een nieuw wachtwoord aan te maken.
Na met het nieuwe wachtwoord ingelogd te zijn kan ik gewoon nog alles bekijken qua mijn gegevens en bestellingen.. ze hebben alleen mijn wachtwoord gereset blijkbaar.
Ze hebben 14 dagen de tijd om je account en gegevens te wissen. Daarna is het strafbaar.

Acties:
  • 0 Henk 'm!

Anoniem: 1302638

Oogje schreef op zondag 18 april 2021 @ 12:23:
[...]

Waarom is dat noodzaak?
Dit snap ik ook niet helemaal idd. Ik zie er zelf de noodzaak niet van in om een nieuwe rekening te openen in ieder geval.

Acties:
  • 0 Henk 'm!

  • ScrooLoose
  • Registratie: Februari 2001
  • Niet online

ScrooLoose

A muddle of nervous words...

Mijn wachtwoord is niet gelekt zeggen ze maar mijn IBAN wel maar de enigste bestelling die ik daar gedaan heb is betaald met een creditkaart... hoe kunnen ze dan in claimen dat mijn IBAN is gelekt :?

Heeft iedereen gewoon dezelfde standaard email gekregen ?

Smiling as the shit comes down...


Acties:
  • +1 Henk 'm!

  • _Dune_
  • Registratie: September 2003
  • Laatst online: 20:57

_Dune_

Moderator Harde Waren

RAID is geen BACKUP

Mijn account gegevens schijnen gelekt te zijn, maar als ik dit zo lees maken ze er een heel grote puinhoop van en zijn zij ook niet juist en volledig in de informatie voorziening. Ze komen in ieder geval erg onprofessioneel over.

Veel vaker bij ze wat besteld en had goede ervaringen, echter nu wel een beetje teleurgesteld hoe men dit aanpakt. Komt over alsof hun eigen admin alles moet regelen en zij niet van buiten af professionele hulp hebben ingeschakeld. Overigens hun SPF-record is ook niet op orde, wat ook voor mail problemen kan zorgen, voor de mensen die geen mail m.b.t. wachtwoord reset ontvangen (check even de spamfolders).

Sinds 1999@Tweakers | Bij IT-ers gaat alles automatisch, maar niets vanzelf. | https://www.go-euc.com/


Acties:
  • 0 Henk 'm!

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 17-05 15:12
ScrooLoose schreef op zondag 18 april 2021 @ 13:08:
Mijn wachtwoord is niet gelekt zeggen ze maar mijn IBAN wel maar de enigste bestelling die ik daar gedaan heb is betaald met een creditkaart... hoe kunnen ze dan in claimen dat mijn IBAN is gelekt :?
Mijn gok: Ze zijn inmiddels in paniekmodus en weten het zelf ook niet meer, c.q. ze doen maar wat.

Wat jammer is, want ze weten toch al >2 maanden van dit lek af, dus qua communicatie hadden ze alles perfect uit kunnen denken. Dat is kennelijk ook niet gebeurd.

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


Acties:
  • 0 Henk 'm!

  • Xfile
  • Registratie: Januari 2002
  • Laatst online: 16-05 17:20
Vandaag een email gekregen. Ik kan het niet meer volgen. :-(
Ik wordt unknown genoemd.
Re: RE: Uw IBAN-nummer is gelekt 13:53 uur.

Beste U. Unknown,

Zeer waarschijnlijk hebt u in de media vernomen dat er een datalek heeft plaatsgevonden bij Allekabels in augustus 2020. Bent u klant geworden na 23 augustus 2020 dan zijn uw gegevens geen onderdeel van de hack door de cybercriminelen, uw gegevens zijn dan ook NIET gelekt.

Voor meer informatie en het laatste nieuws hierover verwijzen wij u graag naar onze FAQ pagina:

https://www.allekabels.nl/lek

Wij hopen u zo voldoende te hebben geïnformeerd.

Met vriendelijke groet,
xxxxxx

Heeft u nog vragen naar aanleiding van dit antwoord? Wij helpen u graag verder, houd daarvoor uw ticketnummer bij de hand: xxxxxxx

U kunt ook in uw persoonlijke account uw bestellingen en eerder gestelde vragen gemakkelijk terugvinden.

Allekabels B.V.
Mercuriusstraat 9, 6468 ES Kerkrade
Postbus 1077, 6460 BB Kerkrade
www.allekabels.nl

Whereof one cannot speak, one must remain silent.


Acties:
  • 0 Henk 'm!

  • Zalmanman
  • Registratie: Oktober 2008
  • Laatst online: 15:55

Zalmanman

So long,

Ik dacht dat IBAN alleen uit 2020 kwam? Blijkbaar niet dus... Deze mail heb ik zojuist van de klantenservice gekregen.
Helaas moet ik u mededelen dat alle accounts die zijn aangemaakt voor 1 september 2018 het hardste zijn getroffen. Namelijk alle accounts van voor 1 september 2018 zijn alle gegevens uitgelekt, het gaat hierover NAW-gegevens, mail adres en uw IBAN nummer.

and thanks for all the fish.


Acties:
  • 0 Henk 'm!

  • DatKanVeiliger
  • Registratie: Februari 2021
  • Laatst online: 29-09-2024
Hier ook zonet een uitrust onprofessionele email gehad dat mijn IBAN is gelekt.

Wachtwoord maakt ik mij niet zo'n zorgen om (wachtwoordmanager), maar NAW i.v.m. IBAN wel. Wat is jullie inschatting van hoe groot het risico is op misbruik? Incasso's kon je storneren.

Ik vraag me af of het verstanding is om een nieuwe rekening af te sluiten en/of mijn bank te informeren.

// Edit
In 2 dagen tijd overigens ook 4 emails ontvangen, waarvan 3 identiek.

[ Voor 9% gewijzigd door DatKanVeiliger op 18-04-2021 17:06 ]


Acties:
  • 0 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
Zalmanman schreef op zondag 18 april 2021 @ 15:08:
Ik dacht dat IBAN alleen uit 2020 kwam? Blijkbaar niet dus... Deze mail heb ik zojuist van de klantenservice gekregen.


[...]
Huh? Dit klopt helemaal niet met alle verhalen.

Acties:
  • +2 Henk 'm!

  • Zalmanman
  • Registratie: Oktober 2008
  • Laatst online: 15:55

Zalmanman

So long,

TumTum schreef op zondag 18 april 2021 @ 17:09:
[...]


Huh? Dit klopt helemaal niet met alle verhalen.
Vandaar ook dat ik het hier even geplaatst heb. Dit is verbatim van hun klantenservice - alleen even wat fluff eraf geknipt.

Ik vraag mij oprecht af of zij wel weten wat er eigenlijk gestolen is. Daniël Verlaan zegt de laatste 100.000 klanten, en ik denk dat ik hem betrouwbaarder acht dan de klantenservice.

and thanks for all the fish.


Acties:
  • 0 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
Zalmanman schreef op zondag 18 april 2021 @ 17:21:
[...]


Vandaar ook dat ik het hier even geplaatst heb. Dit is verbatim van hun klantenservice - alleen even wat fluff eraf geknipt.

Ik vraag mij oprecht af of zij wel weten wat er eigenlijk gestolen is. Daniël Verlaan zegt de laatste 100.000 klanten, en ik denk dat ik hem betrouwbaarder acht dan de klantenservice.
Ja, dat denk ik ook. Best zorgwekkend eigenlijk.

Acties:
  • 0 Henk 'm!

  • Miyamoto
  • Registratie: Februari 2009
  • Laatst online: 18-05 06:04
slaay schreef op zondag 18 april 2021 @ 11:57:
Op 15 april heb ik een e-mail gestuurd met het verzoek om mijn persoonsgegevens te verwijderen. Op 16 april kreeg ik tweemaal bericht dat mijn gegevens verwijderd zouden worden. Ik kon op dat moment met mijn gebruikersnaam en wachtwoord inloggen op de website.

Zojuist geprobeerd om met mijn gebruikersnaam en wachtwoord in te loggen. Waarbij ik de melding kreeg "De combinatie van e-mailadres en wachtwoord komen niet voor in ons systeem. Wellicht is uw wachtwoord door ons gewist als gevolg van een datalek. Gebruik de functie ‘Wachtwoord vergeten?’ om een nieuw wachtwoord aan te vragen."
Ik denk: 'Mooi, alle gegevens zijn dus waarschijnlijk al verwijderd.. " Maar toch maar even op 'Wachtwoord vergeten' geklikt en mijn e-mailadres ingevuld en krijg vervolgens gewoon een mailtje met een linkje om een nieuw wachtwoord aan te maken.
Na met het nieuwe wachtwoord ingelogd te zijn kan ik gewoon nog alles bekijken qua mijn gegevens en bestellingen.. ze hebben alleen mijn wachtwoord gereset blijkbaar.
Tot mijn verbazing werkt dit bij mij ook. Niets verwijderd, terwijl dit wel was bevestigd via de mail.

Acties:
  • 0 Henk 'm!

  • P-Rock
  • Registratie: November 2013
  • Laatst online: 21:36
Het blijft verdacht stil bij dit bedrijf sinds het lek. Op hun facebookpagina ook helemaal geen bericht of iets dergelijks. Ik denk dat de eigenaar het liever stilzwijgt en dat iedereen het sooner or later weer vergeet, zodat ze weer op oude voet verder kunnen.

Acties:
  • +2 Henk 'm!

  • Arjantje72
  • Registratie: Juni 2006
  • Laatst online: 22:26
Zalmanman schreef op zondag 18 april 2021 @ 15:08:
Ik dacht dat IBAN alleen uit 2020 kwam? Blijkbaar niet dus... Deze mail heb ik zojuist van de klantenservice gekregen.


[...]
Ik heb precies hetzelfde ontvangen.

Acties:
  • 0 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
Arjantje72 schreef op maandag 19 april 2021 @ 10:09:
[...]

Ik heb precies hetzelfde ontvangen.
Dan is er wss toch meer gelekt dan alleen de iban + naw gegevens uit juli en augustus. Erg jammer dit.

Acties:
  • +1 Henk 'm!

  • TBK001
  • Registratie: Maart 2007
  • Laatst online: 15-05 13:42
TumTum schreef op maandag 19 april 2021 @ 10:33:
[...]


Dan is er wss toch meer gelekt dan alleen de iban + naw gegevens uit juli en augustus. Erg jammer dit.
Er is ook meer gelekt.

De header van de hoofdtabel:
"fullName","firstName","lastName","mobile","email","password","ip","dateOfBirth","streetName","houseNumber","houseNumberExt","postalCode","cityName"

Acties:
  • +5 Henk 'm!

  • TBK001
  • Registratie: Maart 2007
  • Laatst online: 15-05 13:42
Transactie log hieronder, record anoniem gemaakt.


2449781-<!--msp-dc2-pay-03-->
2449782-";0;0;2020-06-02 19:35:33
2449783-1965723;04a9d924xxxxx6ec;6314242;"<?xml version=""1.0"" encoding=""UTF-8""?>
2449784- <directtransaction ua=""foo"">
2449785- <merchant>
2449786- <account>xxxxx</account>
2449787- <site_id>xxxxx</site_id>
2449788- <site_secure_code>xxxxx</site_secure_code>
2449789- <notification_url>https://www.allekabels.nl/msp_php/notify.php?type=initial</notification_url>
2449790- <cancel_url>https://checkout.allekabels.nl/checkout.php?step=2&ses=04a9d9243d63d06xxxxx&ca=1</cancel_url>
2449791- <redirect_url>https://checkout.allekabels.nl/checkout.php?step=3&ses=04a9d9243d63d06b81a775fbxxxxx</redirect_url>
2449792- <close_window></close_window>
2449793- </merchant>
2449794- <customer>
2449795- <locale>nl</locale>
2449796- <ipaddress>xxxxx</ipaddress>
2449797- <forwardedip></forwardedip>
2449798- <firstname>xxxxx</firstname>
2449799- <lastname>xxxxx</lastname>
2449800- <address1>xxxxx</address1>
2449801- <address2></address2>
2449802- <housenumber>xxxxx</housenumber>
2449803- <zipcode>xxxxx</zipcode>
2449804- <city>xxxxx</city>
2449805- <state></state>
2449806- <country>NL</country>
2449807- <phone>xxxxx</phone>
2449808- <email>xxxxx</email>
2449809- </customer>
2449810- <transaction>
2449811- <id>xxxxx</id>
2449812- <currency>EUR</currency>
2449813- <amount>xxxxx</amount>
2449814- <description>Order xxxxx</description>
2449815- <var1></var1>
2449816- <var2></var2>
2449817- <var3></var3>
2449818- <items>ProductNr.Omschrijving Aantal</items>
2449819- <manual>false</manual>
2449820- <gateway>IDEAL</gateway>
2449821- </transaction><gatewayinfo>
2449822- <issuerid>xxxxx</issuerid>
2449823- </gatewayinfo><signature>xxxxx</signature>
2449824- </directtransaction>";"<?xml version=""1.0"" encoding=""UTF-8""?>
2449825-<directtransaction result=""ok""><transaction><id>xxxxx</id></transaction><ewallet><id>xxxxx</id></ewallet><gatewayinfo><redirecturl>https://diensten.snsbank.nl/online/ideal/sign?sp=6DEEB479AE381BE1B92F88A6E5503213Dxxxxx&trxid=11510003xxxxx</redirecturl><issuerid>xxxxx</issuerid></gatewayinfo></directtransaction>

Acties:
  • 0 Henk 'm!

  • Zalmanman
  • Registratie: Oktober 2008
  • Laatst online: 15:55

Zalmanman

So long,

TBK001 schreef op maandag 19 april 2021 @ 10:57:
Transactie log hieronder, record anoniem gemaakt.


2449781-<!--msp-dc2-pay-03-->
2449782-";0;0;2020-06-02 19:35:33
2449783-1965723;04a9d924xxxxx6ec;6314242;"<?xml version=""1.0"" encoding=""UTF-8""?>
2449784- <directtransaction ua=""foo"">
2449785- <merchant>
2449786- <account>xxxxx</account>
2449787- <site_id>xxxxx</site_id>
2449788- <site_secure_code>xxxxx</site_secure_code>
2449789- <notification_url>https://www.allekabels.nl/msp_php/notify.php?type=initial</notification_url>
2449790- <cancel_url>https://checkout.allekabels.nl/checkout.php?step=2&ses=04a9d9243d63d06xxxxx&ca=1</cancel_url>
2449791- <redirect_url>https://checkout.allekabels.nl/checkout.php?step=3&ses=04a9d9243d63d06b81a775fbxxxxx</redirect_url>
2449792- <close_window></close_window>
2449793- </merchant>
2449794- <customer>
2449795- <locale>nl</locale>
2449796- <ipaddress>xxxxx</ipaddress>
2449797- <forwardedip></forwardedip>
2449798- <firstname>xxxxx</firstname>
2449799- <lastname>xxxxx</lastname>
2449800- <address1>xxxxx</address1>
2449801- <address2></address2>
2449802- <housenumber>xxxxx</housenumber>
2449803- <zipcode>xxxxx</zipcode>
2449804- <city>xxxxx</city>
2449805- <state></state>
2449806- <country>NL</country>
2449807- <phone>xxxxx</phone>
2449808- <email>xxxxx</email>
2449809- </customer>
2449810- <transaction>
2449811- <id>xxxxx</id>
2449812- <currency>EUR</currency>
2449813- <amount>xxxxx</amount>
2449814- <description>Order xxxxx</description>
2449815- <var1></var1>
2449816- <var2></var2>
2449817- <var3></var3>
2449818- <items>ProductNr.Omschrijving Aantal</items>
2449819- <manual>false</manual>
2449820- <gateway>IDEAL</gateway>
2449821- </transaction><gatewayinfo>
2449822- <issuerid>xxxxx</issuerid>
2449823- </gatewayinfo><signature>xxxxx</signature>
2449824- </directtransaction>";"<?xml version=""1.0"" encoding=""UTF-8""?>
2449825-<directtransaction result=""ok""><transaction><id>xxxxx</id></transaction><ewallet><id>xxxxx</id></ewallet><gatewayinfo><redirecturl>https://diensten.snsbank.nl/online/ideal/sign?sp=6DEEB479AE381BE1B92F88A6E5503213Dxxxxx&trxid=11510003xxxxx</redirecturl><issuerid>xxxxx</issuerid></gatewayinfo></directtransaction>
Is dat van de MultiSafePay logfile, of een ander bestand?

and thanks for all the fish.


Acties:
  • 0 Henk 'm!

  • TBK001
  • Registratie: Maart 2007
  • Laatst online: 15-05 13:42
Zalmanman schreef op maandag 19 april 2021 @ 10:58:
[...]


Is dat van de MultiSafePay logfile, of een ander bestand?
msp_log_transaction

Acties:
  • 0 Henk 'm!

  • Zalmanman
  • Registratie: Oktober 2008
  • Laatst online: 15:55

Zalmanman

So long,

Duidelijk. Daar waren toch alleen de bestellingen 100.000 klanten tussen? Of hebben ze die log gewoon _nooit_ schoongemaakt en eigenlijk alles erin laten staan?

and thanks for all the fish.


Acties:
  • 0 Henk 'm!

  • Dubbeldrank
  • Registratie: Maart 2002
  • Niet online

Dubbeldrank

Get lucky!

Valt hier eigenlijk iets aan te doen aan dit wanbeleid en communicatie? Als in verenigen en voor de rechter slepen?

It takes one to know one...


Acties:
  • +1 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Gezien de recente reacties hier; is het dataset nu online te vinden? Ben eigenlijk wel benieuwd welke gegevens van mij precies te vinden zijn, maar ik dacht dat die (itt die van Facebook) niet zomaar te vinden was

Acties:
  • 0 Henk 'm!

  • Kees-Jan
  • Registratie: December 2007
  • Laatst online: 16-05 16:31
Oon schreef op maandag 19 april 2021 @ 11:51:
Gezien de recente reacties hier; is het dataset nu online te vinden? Ben eigenlijk wel benieuwd welke gegevens van mij precies te vinden zijn, maar ik dacht dat die (itt die van Facebook) niet zomaar te vinden was
dataset staat te koop, toch? :P :*)

the older I get, the better I was...


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Dubbeldrank schreef op maandag 19 april 2021 @ 11:49:
Valt hier eigenlijk iets aan te doen aan dit wanbeleid en communicatie? Als in verenigen en voor de rechter slepen?
Zonder concrete schade is dat vast lastig. 'Zelfs' een klacht indienen bij de AP lijkt me in dit geval niet eens meer zinvol, die hebben dat ondertussen al wel meegekregen lijkt me.
Oon schreef op maandag 19 april 2021 @ 11:51:
Gezien de recente reacties hier; is het dataset nu online te vinden? Ben eigenlijk wel benieuwd welke gegevens van mij precies te vinden zijn, maar ik dacht dat die (itt die van Facebook) niet zomaar te vinden was
Ook als het wel makkelijk is te vinden, graag geen verwijzingen. Er lezen altijd ook mensen mee die minder netjes er mee om zouden gaan..

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • +1 Henk 'm!

  • Dubbeldrank
  • Registratie: Maart 2002
  • Niet online

Dubbeldrank

Get lucky!

F_J_K schreef op maandag 19 april 2021 @ 11:59:
[...]

Zonder concrete schade is dat vast lastig. 'Zelfs' een klacht indienen bij de AP lijkt me in dit geval niet eens meer zinvol, die hebben dat ondertussen al wel meegekregen lijkt me.
Dat is het lelijke aan dit soort verhalen, bedrijven gaan onzorgvuldig met je data om en blijkbaar ook met beveiliging. Er is geen echte schade, een klacht bij het AP heeft niet veel zin aangezien die toch mijlenver achterlopen met behandelen.

Dus bedrijven komen hier mee weg, niemand houdt ze tegen om dezelfde fouten weer te maken en niemand ziet daar op toe. Het gaat me niet om enige vergoeding van schade die er eigenlijk niet is, maar om bedrijven ter verantwoording te roepen. Dit soort fouten moet ze pijn doen, anders leren ze niets.

It takes one to know one...


Acties:
  • +1 Henk 'm!

  • Zalmanman
  • Registratie: Oktober 2008
  • Laatst online: 15:55

Zalmanman

So long,

F_J_K schreef op maandag 19 april 2021 @ 11:59:
[...]

Zonder concrete schade is dat vast lastig. 'Zelfs' een klacht indienen bij de AP lijkt me in dit geval niet eens meer zinvol, die hebben dat ondertussen al wel meegekregen lijkt me.

[...]

Ook als het wel makkelijk is te vinden, graag geen verwijzingen. Er lezen altijd ook mensen mee die minder netjes er mee om zouden gaan..
Je zou je bijna gaan afvragen of het haalbaar is om op een veilige manier in Nederland de data per persoon inzichtelijk te maken, a la HIBP. E-mail adres intikken en dan krijg je te zien wat er precies gelekt is. AlleKabels lijkt het namelijk ook niet echt te weten.

Ninja edit: Ja, ik begrijp dat dit heel moelijk gaat zijn, maar het zou wel zo zijn waarde hebben. A man can dream.

[ Voor 7% gewijzigd door Zalmanman op 19-04-2021 12:54 ]

and thanks for all the fish.


Acties:
  • +1 Henk 'm!

  • superduper
  • Registratie: Juli 2001
  • Laatst online: 19:44

superduper

Z3_3.0 Woeiiii

Dubbeldrank schreef op maandag 19 april 2021 @ 12:48:
[...]

Dat is het lelijke aan dit soort verhalen, bedrijven gaan onzorgvuldig met je data om en blijkbaar ook met beveiliging. Er is geen echte schade, een klacht bij het AP heeft niet veel zin aangezien die toch mijlenver achterlopen met behandelen.

Dus bedrijven komen hier mee weg, niemand houdt ze tegen om dezelfde fouten weer te maken en niemand ziet daar op toe. Het gaat me niet om enige vergoeding van schade die er eigenlijk niet is, maar om bedrijven ter verantwoording te roepen. Dit soort fouten moet ze pijn doen, anders leren ze niets.
Hoe weet je 'of ze hiermee wegkomen'? Ik weet niet hoeveel boetes AP heeft uitgedeeld en waarschijnlijk loopt er inderdaad wel veel met een sisser af, maar in potentie zijn sancties zwaar. En hier is toch wel aantoonbaar geklungeld. Lekken/diefstal kan gebeuren, maar het gaat erom hoe je dit afhandeld (en dan vooral SNEL, om vervolg schade te beperken), en laat dit laatste nu echt wel allekabels aan te rekenen zijn. Ik zou als CEO van AK (of als DPO) niet lekker slapen voorlopig...

Acties:
  • +1 Henk 'm!

  • TweakOverflow
  • Registratie: December 2010
  • Laatst online: 13-05 13:10

TweakOverflow

Wubbalubbadubdub!

b2vjfvj75gjx7 schreef op zaterdag 17 april 2021 @ 18:08:
Beste klant van Allekabels,

Laten we beginnen om onze welgemeende excuses aan te bieden voor
eventuele overlast welke gepaard gaat met dit datalek en het feit dat
dit nu pas duidelijk is geworden. Gelukkig is uw wachtwoord NIET gelekt!

-------------

Beste klant van Allekabels,

Helaas is ook uw IBAN-nummer gelekt bij ons datalek. Laten we beginnen
om onze welgemeende excuses aan te bieden voor eventuele overlast welke
gepaard gaat met dit datalek en het feit dat dit nu pas duidelijk is
geworden.

-------------

Twee mails binnen 5 minuten.

Knap dat mijn wachtwoord niet, maar IBAN spontaan wel is gelekt...
Deze e-mails heb ik inderdaad ook ontvangen.. Ik baal echt als een stekker -pun intended- dat ik ooit zaken heb gedaan met dit bedrijf. De communicatie is een chaos, ze sturen mails eruit terwijl er 0 duidelijkheid is bij ze en de helft klopt ook gewoon niet eens. F*ck. :X

Ik mag toch hopen dat het AP hier eens grondig onderzoek naar gaat doen, als iets inbreuk maakt dan is dit het wel.

[ Voor 5% gewijzigd door TweakOverflow op 19-04-2021 14:23 ]

Weddings are basically funerals with cake.


Acties:
  • +3 Henk 'm!

  • Tsjipmanz
  • Registratie: Oktober 2000
  • Laatst online: 09-05 15:10

Tsjipmanz

Der Rudi ist da

Wel typisch dat zowel in de afzender als in de titels ook zo weinig mogelijk de naam Allekabels wordt gebruikt, terwijl dit voorheen anders was:

Afbeeldingslocatie: https://i.ibb.co/jZv0BBB/allkab.png

Als je niet beter wist zou het je niet eens opvallen dat Allekabels een mail heeft gestuurd.

Waar ik me met name aan stoor is niet eens zo zeer het feit dat er data gelekt is, ze zijn namelijk niet het eerste bedrijf dat dit overkomt. Maar ik stoor me enorm het feit dat men dit overduidelijk onder het tapijt heeft geprobeerd te vegen: je merkt dit niet aan dat er veel te laat wordt gecommuniceerd, maar ook aan dat er totaal geen uitleg wordt gegeven over waaróm het zo lang heeft geduurd voordat ze hierover communiceerden.

Ik ben niet zo van de cancel culture, maar ik bestel niet bij organisaties die ik niet vertrouw. Allekabels en zuster-/dochterbedrijven (iemand een lijstje?) komen dus op de zwarte lijst.

[ Voor 5% gewijzigd door Tsjipmanz op 19-04-2021 14:32 ]

There's no such thing as a mistake, just happy accidents - Bob Ross
Relaxte muziek: altijd okee!
- Soulseek rulez -


Acties:
  • 0 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Zalmanman schreef op maandag 19 april 2021 @ 12:54:
[...]


Je zou je bijna gaan afvragen of het haalbaar is om op een veilige manier in Nederland de data per persoon inzichtelijk te maken, a la HIBP. E-mail adres intikken en dan krijg je te zien wat er precies gelekt is. AlleKabels lijkt het namelijk ook niet echt te weten.

Ninja edit: Ja, ik begrijp dat dit heel moelijk gaat zijn, maar het zou wel zo zijn waarde hebben. A man can dream.
Dat is inderdaad waar ik ook eigenlijk op gehoopt had, of iemand die toevallig de hele set had en mij kon vertellen welke van mijn gegevens erin staan.

Maarja, hoe bevestig je dat iemand z'n eigen gegevens opvraagt en niet zomaar die van iemand anders, of je moet met e-mailverificatie werken maar ook dat is niet sluitend

Acties:
  • 0 Henk 'm!

  • Joster
  • Registratie: Juli 2004
  • Laatst online: 07-05 09:32
Tsjipmanz schreef op maandag 19 april 2021 @ 14:32:
Wel typisch dat zowel in de afzender als in de titels ook zo weinig mogelijk de naam Allekabels wordt gebruikt, terwijl dit voorheen anders was:

[Afbeelding]

Als je niet beter wist zou het je niet eens opvallen dat Allekabels een mail heeft gestuurd.

Waar ik me met name aan stoor is niet eens zo zeer het feit dat er data gelekt is, ze zijn namelijk niet het eerste bedrijf dat dit overkomt. Maar ik stoor me enorm het feit dat men dit overduidelijk onder het tapijt heeft geprobeerd te vegen: je merkt dit niet aan dat er veel te laat wordt gecommuniceerd, maar ook aan dat er totaal geen uitleg wordt gegeven over waaróm het zo lang heeft geduurd voordat ze hierover communiceerden.

Ik ben niet zo van de cancel culture, maar ik bestel niet bij organisaties die ik niet vertrouw. Allekabels en zuster-/dochterbedrijven (iemand een lijstje?) komen dus op de zwarte lijst.
Precies dit ja. De manier van communiceren irriteert me overigens ook mateloos. Zijn die mails door een paar dronken studenten geschreven ofzo? Zowel in de FAQ als in de mail die ik ondertussen gehad heb staan ook gewoon feitelijke onjuistheden.

Als dit dan aan de hand is en je komt er uiteindelijk mee naar buiten doe het dan in hemelsnaam goed :X Niet met een halfbakken mail vol met taalfouten, dubbelingen, onjuistheden en info van 1 of 2 dagen eerder die bestempeld wordt als 'hedenmorgen'...

Acties:
  • +1 Henk 'm!

  • Cheesy
  • Registratie: Mei 2006
  • Niet online
Joster schreef op maandag 19 april 2021 @ 14:59:
[...]


Precies dit ja. De manier van communiceren irriteert me overigens ook mateloos. Zijn die mails door een paar dronken studenten geschreven ofzo? Zowel in de FAQ als in de mail die ik ondertussen gehad heb staan ook gewoon feitelijke onjuistheden.

Als dit dan aan de hand is en je komt er uiteindelijk mee naar buiten doe het dan in hemelsnaam goed :X Niet met een halfbakken mail vol met taalfouten, dubbelingen, onjuistheden en info van 1 of 2 dagen eerder die bestempeld wordt als 'hedenmorgen'...
Gehe ik had het nieuws al van Tweakers, maar stel je iemand voor die nog van niets weet en opeens een mail krijgt met onderwerp "Wij hebben onmiddellijk maatregelen genomen om u als klant te beschermen".

Vervolgens beginnen ze de 1e alinea met excuses aan te bieden, terwijl je nog geen idee hebt waar het over gaat. Dat wordt namelijk pas in de 2e alinea duidelijk.

Is nog wel veel meer over te zeggen, die vreemde zinsafbreking leest op sommige apparaten ook heel gek.

Acties:
  • 0 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 18-05 09:53
Dank voor de info. Is zeker een goede toevoeging.

Acties:
  • 0 Henk 'm!

  • Joster
  • Registratie: Juli 2004
  • Laatst online: 07-05 09:32
Cheesy schreef op maandag 19 april 2021 @ 15:19:
[...]
Gehe ik had het nieuws al van Tweakers, maar stel je iemand voor die nog van niets weet en opeens een mail krijgt met onderwerp "Wij hebben onmiddellijk maatregelen genomen om u als klant te beschermen".

Vervolgens beginnen ze de 1e alinea met excuses aan te bieden, terwijl je nog geen idee hebt waar het over gaat. Dat wordt namelijk pas in de 2e alinea duidelijk.

Is nog wel veel meer over te zeggen, die vreemde zinsafbreking leest op sommige apparaten ook heel gek.
Haha inderdaad zeg, wat een vragen zou die mail oproepen bij iemand waar dit rauw op zijn dak komt vallen. Kans is ook wel aanwezig dat ik hem had gezien als spam door alle rariteiten erin.

Acties:
  • +2 Henk 'm!

  • tkoosting
  • Registratie: November 2010
  • Laatst online: 29-04 22:29
Joster schreef op maandag 19 april 2021 @ 15:55:
[...]


Haha inderdaad zeg, wat een vragen zou die mail oproepen bij iemand waar dit rauw op zijn dak komt vallen. Kans is ook wel aanwezig dat ik hem had gezien als spam door alle rariteiten erin.
Bij mij kwam het bericht dus wel rauw op m'n dak - heb nog (achteraf bezien redelijk naïef) een bericht terug gestuurd dat ik het op z'n minst bijzonder vind dat in een bericht met als titel "wij hebben onmiddellijk maatregelen genomen om u als klant te beschermen" ik werkelijk waar niks lees over getroffen maatregelen en dat ik er niet van gediend ben dat ik zo laat pas word geïnformeerd...

In dat bericht ook meteen verzocht om al mijn gegevens te verwijderen (ik weet het: mosterd na de maaltijd). Daar kreeg ik enkel een standaard reactie op de ICT afdeling mijn account zou verwijderen. Na wat opmerkingen op dit forum gisteren gecontroleerd of mijn account nog bestond (middels "wachtwoord vergeten") en warempel, mijn account bestaat nog steeds.

Ik heb nog niet eerder in mijn leven een bericht in hoofdletters verzonden, maar sodeju wat ben ik pissig! Laat en onvolledig geïnformeerd en dan ook nog eens niets doen met mijn verzoek tot verwijderen. Kreeg gisteren weer een standaard respons waarin staat dat de ICT afdeling mijn account gaat verwijderen... Nog tips hoe ik mijn account wél verwijderd krijg? (ik heb namelijk het donkerblauwe vermoeden dat als ik eind van de week inlog, laat ik ICT immers nóg wat tijd gunnen }:O , mijn account nog steeds bestaat)

Ik wil eigenlijk best graag een zaak beginnen tegen deze hufterige praktijken. Misschien iets voor een crowd-funding actie?
Pagina: 1 ... 4 ... 6 Laatste