Datalek bij badkamerwinkel

Pagina: 1
Acties:

Acties:
  • +2 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
Gisteren ontving ik uit het niets opeens een mailtje op mijn mail alias specifiek gebruikt bij badkamerwinkel. Onderaan wat informatie over de mail. Badkamerwinkel heb ik direct op de hoogte gesteld en wacht op hun antwoord.

Het gaat om een lege email met alleen een PDF bijlage. Ik ontvang sinds de laatste badkamer verbouwing nooit mails van badkamerwinkel, dus het lijkt sterk op een datalek.

Wat ik n.a.v. onderstaande email headers nog zie is dat waarschijnlijk saundrajackson.com ook gehacked is. Zojuist de hoster een mail gestuurd vanaf een anoniem ip adres en een van mijn andere email domeinen, mocht de email van de hoster ook gehacked zijn.

Het gaat hier in ieder geval om een hoster van Wordpress instances. Wat me ook weer niet verrast aangezien die dingen bij slecht onderhoud vaak genoeg worden gehacked.

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen


In de PDF zelf zat een SPAM tekst die ik eerder ook wel eens plaintext heb ontvangen. Waarbij ik wel eerst even de PDF online heb laten omzetten naar een regulier Word document.
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen


Zijn er meer mensen die op deze manier vannacht of eerder deze week een mail hebben gehad.

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen





Update 1 (13:10 05-11-2023)
Hoster heeft het mail formulier van de betreffende website gehaald.




Update 2 (18:24 05-11-2023)
Ik ontving om 14:45 opnieuw dezelfde spam mail vanaf hetzelfde domein. Nu werd hij afgevangen door mijn spam filter. Er werd nu een iets ander formulier url gebruikt en er is nu een http auth ingesteld.
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen


De PDF bijlage bevatte ook dezelfde inhoud.

Opnieuw de hoster gemaild dat er grondigere acties nodig zijn.




Update 3 (20:11 06-11-2023)
Na een nieuwe mail naar de hoster is ook dit formulier offline gehaald. Ook geeft de hoster aan een diepgaandere analyse uit voeren naar dit account.

[ Voor 5% gewijzigd door CurlyMo op 06-11-2023 20:12 ]

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +4 Henk 'm!

  • Adaap
  • Registratie: December 2008
  • Laatst online: 22:30
Ik heb precies hetzelde ontvangen (lege mails met bijlage, bijlages niet geopend maar vermoedelijk vergelijkbare inhoud), ook via een mailadres enkel bekend/gebruikt bij badkamerwinkel.nl. Waarschijnlijk dus inderdaad een datalek.

Acties:
  • +11 Henk 'm!

  • DaFeliX
  • Registratie: December 2002
  • Laatst online: 15:06

DaFeliX

Tnet Devver
Wat wil je met dit topic bereiken? Als je een datalek vermoed lijkt 't mij zinvoller om 't betreffende bedrijf (badkamerwinkel.nl dus) hierover te informeren :)

Einstein: Mijn vrouw begrijpt me niet


Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
DaFeliX schreef op maandag 6 november 2023 @ 10:28:
Wat wil je met dit topic bereiken? Als je een datalek vermoed lijkt 't mij zinvoller om 't betreffende bedrijf (badkamerwinkel.nl dus) hierover te informeren :)
Heb ik natuurlijk gedaan. Je ziet ook dat ik al contact heb gehad met de hoster waarvandaan de mails zijn verstuurd. Verder ben ik benieuwd of er ook andere tweakers mee te maken hebben gehad. Dat is bij in ieder geval @Adaap zo.

Daarnaast is er bij de allekabels datalek ook een topic geweest met de ins-en-outs. Datalek allekabels.nl, kabeltje.com, Dutchdo, etc. Maar dat was pas vanaf het moment dat het lek daadwerkelijk werd bevestigd. De TS van dat topic had al eerder door dat er mogelijk iets speelde, maar daar werd toen nog niet vroegtijdig over gecommuniceerd. Mogelijk gedupeerden (die niet met aliassen werken) zouden kunnen denken dat het reguliere spam is. Niet wetende dat het van badkamerwinkel afkomstig is. Als je dat niet weet, dan weet je ook niet waarvoor je voorzorgsmaatregelen moet nemen.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +2 Henk 'm!

  • DaFeliX
  • Registratie: December 2002
  • Laatst online: 15:06

DaFeliX

Tnet Devver
CurlyMo schreef op maandag 6 november 2023 @ 10:41:
[...]

Heb ik natuurlijk gedaan. Je ziet ook dat ik al contact heb gehad met de hoster waarvandaan de mails zijn verstuurd. Verder ben ik benieuwd of er ook andere tweakers mee te maken hebben gehad. Dat is bij in ieder geval @Adaap zo.

[...]
Voor mij als lezer was 't iig niet duidelijk dat je al contact hebt gehad met de betreffende toko, dat van de hoster waar de mails vanaf werden gestuurd was mij wel duidelijk. Heb je ook al antwoord gehad van badkamerwinkel, en wat zeiden zij?

Einstein: Mijn vrouw begrijpt me niet


Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
DaFeliX schreef op maandag 6 november 2023 @ 10:51:
[...]


Voor mij als lezer was 't iig niet duidelijk dat je al contact hebt gehad met de betreffende toko, dat van de hoster waar de mails vanaf werden gestuurd was mij wel duidelijk. Heb je ook al antwoord gehad van badkamerwinkel, en wat zeiden zij?
Goed punt, dat stond er inderdaad nog niet in.

Badkamerwinkel heeft nog niet gereageerd.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +15 Henk 'm!

  • J.E.T
  • Registratie: September 2006
  • Laatst online: 21:42
Beste Tweakers,

Mijn naam is Jordi en ik werk bij Badkamerwinkel. Wij zijn op de hoogte gebracht van een mogelijk datalek dat onze klanten zou kunnen beïnvloeden. Ik wil deze gelegenheid aangrijpen om jullie, onze gewaardeerde tech-gemeenschap, te verzekeren dat wij deze zaak uiterst serieus nemen en momenteel een grondig onderzoek uitvoeren om de oorsprong van het lek te identificeren.

Ik kan bevestigen dat al onze applicaties volledig up-to-date zijn en we hanteren strikte whitelisting-procedures om de veiligheid van ons netwerk en onze systemen te waarborgen. Daarnaast hebben we al jaren tweefactorauthenticatie als standaard voor alle applicaties.

Hoewel ons onderzoek nog gaande is, willen we benadrukken dat de bescherming van klantgegevens voorop staat in alles wat we doen. We zijn toegewijd aan transparantie en zullen updates verstrekken zodra meer informatie beschikbaar komt.

Mocht u vragen hebben of aanvullende ondersteuning nodig hebben, neem dan gerust contact op via info@badkamerwinkel.nl en vermeld 'Datalek' in het onderwerp van uw e-mail, zodat uw vraag direct naar ons gespecialiseerde team wordt doorgestuurd. Alle klanten die ons reeds een melding hebben gestuurd worden persoonlijk op de hoogte gebracht en gecontacteerd.

We waarderen uw geduld en begrip terwijl we aan deze kwestie werken.

Acties:
  • +1 Henk 'm!

  • Adaap
  • Registratie: December 2008
  • Laatst online: 22:30
J.E.T schreef op maandag 6 november 2023 @ 11:11:
Alle klanten die ons reeds een melding hebben gestuurd worden persoonlijk op de hoogte gebracht en gecontacteerd.
Ik ben inderdaad keurig gebeld door badkamerwinkel.nl Fijn dat ze het zo serieus nemen! Denk dat hiermee doel van @CurlyMo ook behaald is :)

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
Adaap schreef op maandag 6 november 2023 @ 13:53:
[...]


Ik ben inderdaad keurig gebeld door badkamerwinkel.nl Fijn dat ze het zo serieus nemen! Denk dat hiermee doel van @CurlyMo ook behaald is :)
Wat was de strekking van dat gesprek? @J.E.T geeft namelijk aan dat er nog verder onderzoek gaande is naar het of en hoe van een daadwerkelijk lek.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +2 Henk 'm!

  • Adaap
  • Registratie: December 2008
  • Laatst online: 22:30
CurlyMo schreef op maandag 6 november 2023 @ 14:35:
[...]

Wat was de strekking van dat gesprek? @J.E.T geeft namelijk aan dat er nog verder onderzoek gaande is naar het of en hoe van een daadwerkelijk lek.
Strekking was dat ze er mee bezig gaan en het serieus nemen. Ze hadden onderzoek gestart. Ik heb verder geen technisch verhoor oid gehouden ;)

Voor mij is hiermee de kous ook af: Is niet de eerste spam die ik krijg en ben ik bang ook niet de laatste. Succes aan badkamerwinkel.nl met oplossen!

Acties:
  • +1 Henk 'm!

  • DutchRam
  • Registratie: Juli 2012
  • Laatst online: 07-09 01:05
Goed dat dit topic is gestart. Bij mij ook spam binnen op specifieke alias voor BKW.

Moet dit niet gemeld worden bij Autoriteit Persoonsgegevens?

Acties:
  • +2 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
DutchRam schreef op vrijdag 10 november 2023 @ 22:11:
Moet dit niet gemeld worden bij Autoriteit Persoonsgegevens?
Door badkamerwinkel ja ;) Als het daadwerkelijk een datalek betreft (waarmee ik niet ontken dat 't er sterk op lijkt).

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
DutchRam schreef op vrijdag 10 november 2023 @ 22:11:
Goed dat dit topic is gestart. Bij mij ook spam binnen op specifieke alias voor BKW.

Moet dit niet gemeld worden bij Autoriteit Persoonsgegevens?
Kan je net als ik heb gedaan de ruwe mail info delen?

Wanneer kreeg je die mail?

[ Voor 4% gewijzigd door CurlyMo op 10-11-2023 22:19 ]

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +6 Henk 'm!

  • J.E.T
  • Registratie: September 2006
  • Laatst online: 21:42
Update en voor de compleetheid ook hier.
7 november is er melding gedaan bij Autoriteit Persoonsgegevens
7 november is er ook contact geweest met de redactie van Tweakers
8 november is de melding bij Autoriteit Persoonsgegevens aangevuld

@DutchRam Zou je mij, mocht je daar voor openstaan het emailadres kunnen mailen naar info@badkamerwinkel.nl met in het onderwerp 'Datalek' dan komt deze bij het juiste team terecht en voegen we deze toe aan het dossier.

Acties:
  • 0 Henk 'm!

  • xxxMaverick
  • Registratie: December 1999
  • Laatst online: 13-09 08:34
DaFeliX schreef op maandag 6 november 2023 @ 10:28:
Wat wil je met dit topic bereiken? Als je een datalek vermoed lijkt 't mij zinvoller om 't betreffende bedrijf (badkamerwinkel.nl dus) hierover te informeren :)
Had ik ook gedaan maar reageren niet

En klanten nog niet geïnformeerd , slecht

Acties:
  • 0 Henk 'm!

  • xxxMaverick
  • Registratie: December 1999
  • Laatst online: 13-09 08:34
Vraag: ik blijf mails ontvangen. Is er geen verplichting om je klanten te infomreren over een datalek? nu is er geen algemene mail uitgegaan en zoals ik hierboven begrijp doet men nog 'onderzoek'. Hoe is de wetgeving want met de stroom aan mails moeten klanten toch weten dat er issues ziin?

Acties:
  • +1 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
xxxMaverick schreef op woensdag 15 november 2023 @ 22:39:
Vraag: ik blijf mails ontvangen. Is er geen verplichting om je klanten te infomreren over een datalek? nu is er geen algemene mail uitgegaan en zoals ik hierboven begrijp doet men nog 'onderzoek'. Hoe is de wetgeving want met de stroom aan mails moeten klanten toch weten dat er issues ziin?
Kan je de mail bron delen zoals ik heb gedaan?

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • DutchRam
  • Registratie: Juli 2012
  • Laatst online: 07-09 01:05
CurlyMo schreef op vrijdag 10 november 2023 @ 22:19:
[...]

Kan je net als ik heb gedaan de ruwe mail info delen?

Wanneer kreeg je die mail?
Return-Path: <live@s1.rsystems.gr>
Received: from compute6.internal (compute6.nyi.internal [10.202.2.47])
by sloti51n04 (Cyrus 3.9.0-alpha0-1108-g3a29173c6d-fm-20231031.005-g3a29173c) with LMTPA;
Fri, 10 Nov 2023 15:35:26 -0500
X-Cyrus-Session-Id: sloti51n04-1699648526-3486050-2-3756181909719139658
X-Sieve: CMU Sieve 3.0
X-Spam-known-sender: no
X-Spam-sender-reputation: 0 (unknown; noauth)
X-Spam-score: 3.5
X-Spam-hits: BAYES_00 -1.9, BOGUS_MIME_VERSION 1, DCC_CHECK 1.1,
FROM_EXCESS_BASE64 0.001, FROM_NO_USER 0.798, FSL_BULK_SIG 0.001,
HTML_MESSAGE 0.001, ME_SC_NH -0.001, ME_SENDERREP_NEUTRAL 0.001,
ME_VADESPAM_MED 2.5, PDS_BTC_ID 0.001, SPF_HELO_PASS -0.001,
SPF_PASS -0.001, T_TVD_MIME_NO_HEADERS 0.01, LANGUAGES nl,
BAYES_USED user, SA_VERSION 3.4.6
X-Spam-source: IP='138.201.83.30', Host='static.30.83.201.138.clients.your-server.de',
Country='DE', FromHeader='unk', MailFrom='gr'
X-Spam-charsets: subject='UTF-8', from='UTF-8', html='utf-8'
X-Resolved-to: xxxx@xxxx.com
X-Delivered-to: badkamerwinkel@xxxx.nl
X-Mail-from: live@s1.rsystems.gr
Received: from mx3 ([10.202.2.202])
by compute6.internal (LMTPProxy); Fri, 10 Nov 2023 15:35:26 -0500
Received: from mx3.messagingengine.com (localhost [127.0.0.1])
by mailmx.nyi.internal (Postfix) with ESMTP id 2DE3719600BA
for <badkamerwinkel@xxxx.nl>; Fri, 10 Nov 2023 15:35:26 -0500 (EST)
Received: from mailmx.nyi.internal (localhost [127.0.0.1])
by mx3.messagingengine.com (Authentication Milter) with ESMTP
id F8143D1209F.F245119600B1;
Fri, 10 Nov 2023 15:35:26 -0500
ARC-Seal: i=1; a=rsa-sha256; cv=none; d=messagingengine.com; s=fm3; t=
1699648526; b=Mr07Is8KBO3DiH8C8zjOIeRoMlU1sAQqB5QSkZkdq+DdROB0pG
aLJE3xkSb6anz091A91pqhqqT4cc+Zh1WHlYypE/iAcYstEHetpCHnlPNHtmap5c
U0ELhk40lDq6ffW21hEYo3nCoy2pHdE697XH/eGfVD3DFLTVUTnutOxkyzBktvjX
OWCwiPujcEZyoT6QL9X6nP5lzGUNWoOv4W7t1lLJOvM6k7U5DMpzD2wt87yerY5D
ZivCEJjHqDve0U7QbEpDYEcyvnoRA1+4iroD2ffjqx+eYc5ktwVDpoIWKuWPfRpL
1RYyMXwQc7FqZ4MeS9DkxRAks9B11apMm1xQ==
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=
messagingengine.com; h=to:subject:from:mime-version:content-type
:message-id:date; s=fm3; t=1699648526; bh=MUTFlASRkwvaea6vV2+ySN
4XaGjMOjH6gJDauE/e2mA=; b=BT+vUG4aQnGtv81qpRpzb5Ey9LuzV4WXm9YoyB
x47Q0Mub3eBqqop9D4I+Sz9aCsrScvFkQqXFtdGn2EvPDfyQj0w1+8USfCVvituC
gPtPMsCn035dfUnigE4wfuBZvFURH6O0NzQMMUqLvsgn2CTKLsI5Gico2nSqLsEH
FjHZbu1ab9InRZavTkaBGSARvZkJP1d4JWxrOtBfQdFc72CAqza/MVaVDfFWRbHk
HD9bepZZlue4NdwyqJqdfTl1UrKSUxeYxkj+U0/Zis5wdWovPvYfJhkVkRojvWNj
UL0h9hNW31KpXs0ENPzg8J8Fi3oyHa4GeOYdBWTQMHX02UVw==
ARC-Authentication-Results: i=1; mx3.messagingengine.com;
x-csa=none;
x-me-sender=none;
x-ptr=fail smtp.helo=s1.rsystems.gr
policy.ptr=static.30.83.201.138.clients.your-server.de;
bimi=permerror (Internal DMARC error);
arc=none (no signatures found);
dkim=none (no signatures found);
dmarc=permerror;
iprev=pass smtp.remote-ip=138.201.83.30
(static.30.83.201.138.clients.your-server.de);
spf=pass smtp.mailfrom=live@s1.rsystems.gr smtp.helo=s1.rsystems.gr
X-ME-Authentication-Results: mx3.messagingengine.com;
x-aligned-from=null_header (No header domain);
x-return-mx=fail header.domain=localhost.localdomain
policy.org_domain=localdomain policy.is_org=no
policy.mx_error=NXDOMAIN policy.a_error=NXDOMAIN
policy.aaaa_error=NXDOMAIN policy.org_mx_error=NXDOMAIN
policy.org_a_error=NXDOMAIN policy.org_aaaa_error=NXDOMAIN;
x-return-mx=pass smtp.domain=s1.rsystems.gr
policy.org_domain=rsystems.gr policy.is_org=no
(MX Records found: s1.rsystems.gr);
x-tls=pass smtp.version=TLSv1.2 smtp.cipher=ADH-AES256-GCM-SHA384
smtp.bits=256/256;
x-vs=spam:medium score=300 state=1
Authentication-Results: mx3.messagingengine.com;
x-csa=none;
x-me-sender=none;
x-ptr=fail smtp.helo=s1.rsystems.gr
policy.ptr=static.30.83.201.138.clients.your-server.de
Authentication-Results: mx3.messagingengine.com;
bimi=permerror (Internal DMARC error)
Authentication-Results: mx3.messagingengine.com;
arc=none (no signatures found)
Authentication-Results: mx3.messagingengine.com;
dkim=none (no signatures found);
dmarc=permerror;
iprev=pass smtp.remote-ip=138.201.83.30
(static.30.83.201.138.clients.your-server.de);
spf=pass smtp.mailfrom=live@s1.rsystems.gr smtp.helo=s1.rsystems.gr
X-ME-VSCause: gggruggvucftvghtrhhoucdtuddrgedvkedruddvfedgudefhecutefuodetggdotefrod
ftvfcurfhrohhfihhlvgemucfhrghsthforghilhdpggftfghnshhusghstghrihgsvgdp
uffrtefokffrpgfnqfghnecuuegrihhlohhuthemuceftddtnecunddouefvvedqvfhhrh
gvrghtshdqufgvgihtohhrshhiohhnucdlfedttddmnecujfgurhepvffuhfggtgesmhdt
tdertddtjeenucfhrhhomhepuceoqeenucggtffrrghtthgvrhhnpedvgfejvddtleelve
ejfeekleejfeettdekieejleehhfejtdfhheethfehhfeiveenucfkphepudefkedrvddt
uddrkeefrdeftdenucevlhhushhtvghrufhiiigvpedunecurfgrrhgrmhepihhnvghtpe
dufeekrddvtddurdekfedrfedtpdhhvghlohepshdurdhrshihshhtvghmshdrghhrpdhm
rghilhhfrhhomhepoehlihhvvgesshdurdhrshihshhtvghmshdrghhrqedpnhgspghrtg
hpthhtohepuddprhgtphhtthhopeeosggrughkrghmvghrfihinhhkvghlsegsjhhorhhn
rhgrmhdrnhhlqe
X-ME-VSScore: 300
X-ME-VSCategory: spam:medium
X-ME-CSA: none
Received-SPF: pass
(s1.rsystems.gr: 138.201.83.30 is authorized to use 'live@s1.rsystems.gr' in 'mfrom' identity (mechanism 'a' matched))
receiver=mx3.messagingengine.com;
identity=mailfrom;
envelope-from="live@s1.rsystems.gr";
helo=s1.rsystems.gr;
client-ip=138.201.83.30
Received: from s1.rsystems.gr (static.30.83.201.138.clients.your-server.de [138.201.83.30])
(using TLSv1.2 with cipher ADH-AES256-GCM-SHA384 (256/256 bits))
(No client certificate requested)
by mx3.messagingengine.com (Postfix) with ESMTPS id F245119600B1
for <badkamerwinkel@xxxx.nl>; Fri, 10 Nov 2023 15:35:15 -0500 (EST)
Received: by s1.rsystems.gr (Postfix, from userid 1003)
id D091CD434C7; Fri, 10 Nov 2023 22:07:51 +0200 (EET)
Authentication-Results: s1.rsystems.gr; dkim=permerror (bad message/signature format)
To: badkamerwinkel@xxxx.nl
Subject: =?UTF-8?B??=
X-PHP-Originating-Script: 1003:contact.php
From: =?UTF-8?B??= <>
MIME-Version: 1.0;
Content-type: multipart/mixed; boundary="--AWGDmrCncM"
Message-Id: <20231110203513.D091CD434C7@s1.rsystems.gr>
Date: Fri, 10 Nov 2023 22:07:51 +0200 (EET)

----AWGDmrCncM
Content-type: text/html; charset="utf-8"
Content-Transfer-Encoding: 8bit

<div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Hallo!</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Helaas is er slecht nieuws voor u.</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Enige tijd geleden is uw apparaat geïnfecteerd met mijn privé-njrat (Remote Administration</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Tool). Als u er meer over wilt weten, gebruikt u gewoon Google.</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Met mijn njrat heb ik toegang tot
uw bestanden, accounts en uw camera.</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Je geniet echt van het bekijken van pornowebsites en het bekijken van vuile video's, terwijl</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">je veel kinky plezier hebt.</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">IK HEB JE OPGENOMEN (via je camera) OM JEZELF TE BEVREDEN!</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Daarna heb ik mijn njrat verwijderd om geen sporen achter te laten :)</span></font></div><div style="font-family: "Times New Roman"; font-siz
e: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Als je nog steeds twijfelt aan mijn serieuze bedoelingen, zijn er maar een paar muisklikken</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">nodig om de video van jou te delen met je vrienden, familieleden, alle e-mailcontacten, op</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">sociale netwerken, het darknet en om al je bestanden te publiceren.</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Het enige wat u nodig heeft is een overboeking van 1500 USD in Bitcoin (BTC) naar mijn</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial,
Verdana"><span style="font-size: 13.3333px;">account (Bitcoin-equivalent op basis van de wisselkoers tijdens uw overboeking).</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Nadat de transactie is gelukt, ga ik onmiddellijk over tot het verwijderen van alles.</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Wees gerust, ik houd mij aan mijn beloften.</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Bitcoin (BTC) kunt u hier eenvoudig kopen: kijk of er een Bitcoin (BTC) geldautomaat bij u</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">in de buurt is, of Goo
gle voor een andere wisselaar.</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">U kunt de Bitcoin (BTC) rechtstreeks naar mijn portemonnee sturen, of de gratis</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">softwareportemonnee installeren en vervolgens naar de mijne ontvangen en verzenden.</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Mijn Bitcoin (BTC)-adres is: 1K7y4uqjLw1QwFCaaHzkpNWBnU8ghs1Tm9</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">U heeft maximaal 3 dagen de tijd nadat u deze e-mail heeft geopend.</span></font></div><div style="font-family
: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Omdat ik toegang heb gekregen tot dit e-mailaccount, weet ik of deze e-mail al is gelezen.</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Alles zal worden uitgevoerd op basis van eerlijkheid.</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Een advies van mij: verander regelmatig al uw wachtwoorden voor uw accounts en update uw apparaat met de nieuwste beveiligingspatches.</span></font></div><div style="font-family: "Times New Roman"; font-size: medium;"><font face="Arial, Verdana"><span style="font-size: 13.3333px;">Deze keer betaal je de prijs voor je onwetendheid - mijn advies is om zwarte tape over de camera aan de voorkant te gebruiken :)</s
pan></font></div>
----AWGDmrCncM

5 Nov was eerste mail, bovenstaande was op de 10de. Inmiddels alias geblokkeerd

Acties:
  • 0 Henk 'm!

  • DutchRam
  • Registratie: Juli 2012
  • Laatst online: 07-09 01:05
J.E.T schreef op zaterdag 11 november 2023 @ 11:23:
Update en voor de compleetheid ook hier.
7 november is er melding gedaan bij Autoriteit Persoonsgegevens
7 november is er ook contact geweest met de redactie van Tweakers
8 november is de melding bij Autoriteit Persoonsgegevens aangevuld

@DutchRam Zou je mij, mocht je daar voor openstaan het emailadres kunnen mailen naar info@badkamerwinkel.nl met in het onderwerp 'Datalek' dan komt deze bij het juiste team terecht en voegen we deze toe aan het dossier.
Ik heb Badkamerwinkel gecontacteerd met de email in kwestie. Mailtje terug gehad met:

Hartelijk dank voor uw inmiddels bekend dat er een datalek is en wij hebben het in behandeling genomen.

Als er concreet meer bekend is waar het lek is ontstaan sturen wij hier een update van.

Er is het vermoeden dat het bij een derde partij waar wij mee samenwerken vandaan komt en dan zal het zo zijn dat alleen gegevens als telefoonummer en e-mailadres gelekt zijn en geen wachtwoorden

Zie onderstaand de huidige update :

• 7 november is er melding gedaan bij Autoriteit Persoonsgegevens

• 7 november is er ook contact geweest met de redactie van Tweakers

• 8 november is de melding bij Autoriteit Persoonsgegevens aangevuld

Onze excuses voor het ongemak.

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
@WoutF Is het geen goed idee om hier toch even een frontpage bericht aan te wijden?

[ Voor 70% gewijzigd door CurlyMo op 10-05-2024 08:02 ]

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
@DutchRam Je hebt gelijk, ik heb er ook weer een gehad afgelopen 15 november. Deze was alleen direct in de spam terecht gekomen.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • xxxMaverick
  • Registratie: December 1999
  • Laatst online: 13-09 08:34
Echt bizar dat er geen communicatie is uitgegaan . Ook als nieuwsbericht submit gedaan maar geen plaatsing . Heel vreemd dit gebrek aan communicatie.

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
Ik had ook al lang een algemene mailing naar alle klanten van badkamerwinkel.nl verwacht.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • xxxMaverick
  • Registratie: December 1999
  • Laatst online: 13-09 08:34
Weer een mail en nog steeds geen reactie . Geef ze nog 2 dagen en dan ga ik klachten indienen bij de privacy waakhonden

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
xxxMaverick schreef op dinsdag 28 november 2023 @ 22:43:
Weer een mail en nog steeds geen reactie . Geef ze nog 2 dagen en dan ga ik klachten indienen bij de privacy waakhonden
Ik heb vannacht ook weer een mail gehad.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

*knip, laten we het netjes houden*

[ Voor 95% gewijzigd door F_J_K op 29-11-2023 12:26 ]

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
De mail van vannacht kwam weer van een gehacked wordpress account waar hetzelfde mail formulier is geplaatst als eerder
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen


Opnieuw is de hoster instyserver net als de eerste keer.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +2 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 16:42

DataGhost

iPL dev

CurlyMo schreef op woensdag 29 november 2023 @ 08:44:
De mail van vannacht kwam weer van een gehacked wordpress account waar hetzelfde mail formulier is geplaatst als eerder

***members only***


Opnieuw is de hoster instyserver net als de eerste keer.
Hier heb je op een bepaald moment al niks meer aan. Dat er een datalek heeft plaatsgevonden staat behoorlijk vast. Wat er daarna met je gegevens gebeurt kan niemand weten. Enige mogelijkheid dat de gegevens weer ont-lekken is uitgesloten. Dus je kan er donder op zeggen dat je mails gaat blijven krijgen. Zolang die niet vanaf de mailservers van badkamerwinkel zelf gestuurd zijn hebben die ook weinig forensische waarde. De gegevens kunnen allang doorverkocht zijn aan meerdere partijen die nu mails aan het sturen zijn en niks met het originele lek te maken hebben. Anyway, ik zou het mailadres weggooien of redirecten naar een spam-map, en verder gaan met je leven. Een reactie van de winkel zelf mag je nog afwachten natuurlijk, maar ik zou persoonlijk geen aandacht meer schenken aan de binnenkomende spam.

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
DataGhost schreef op woensdag 29 november 2023 @ 10:00:
[...]

Hier heb je op een bepaald moment al niks meer aan.
Dat realiseer ik me, maar ik vind het wel interessant om deze specifieke casus eens te volgen. Bijv. deze specifieke hoster die blijkbare brakke wordpress instanties host.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • xxxMaverick
  • Registratie: December 1999
  • Laatst online: 13-09 08:34
DataGhost schreef op woensdag 29 november 2023 @ 10:00:
[...]

Hier heb je op een bepaald moment al niks meer aan. Dat er een datalek heeft plaatsgevonden staat behoorlijk vast. Wat er daarna met je gegevens gebeurt kan niemand weten. Enige mogelijkheid dat de gegevens weer ont-lekken is uitgesloten. Dus je kan er donder op zeggen dat je mails gaat blijven krijgen. Zolang die niet vanaf de mailservers van badkamerwinkel zelf gestuurd zijn hebben die ook weinig forensische waarde. De gegevens kunnen allang doorverkocht zijn aan meerdere partijen die nu mails aan het sturen zijn en niks met het originele lek te maken hebben. Anyway, ik zou het mailadres weggooien of redirecten naar een spam-map, en verder gaan met je leven. Een reactie van de winkel zelf mag je nog afwachten natuurlijk, maar ik zou persoonlijk geen aandacht meer schenken aan de binnenkomende spam.
Dat de winkel klanten niet informeert is schandalig en geeft aan dat het onbetrouwbare partij is. Ik zou zeker zoveel mogelijk reviews achterlaten …

Ik heb dit werkend iig melding gedaan bij toezichthouder wegens niet communiceren

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
@xxxMaverick kan je ook als klant melding doen? Die optie zie ik zo snel niet.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +1 Henk 'm!

  • Ties33
  • Registratie: Mei 2024
  • Laatst online: 22-05-2024
Ook ik had vandaag een (zeer dreigende) spam mail op mijn e-mailadres die ik in 2022 uniek geregistreerd had bij badkamerwinkel.nl.

Na communicatie met badkamerwinkel is mij duidelijk geworden dat ze nog steeds spreken van een mogelijk datalek en dat ze niet massaal met al hun geregistreerde (klanten) hebben gecommuniceerd over dit probleem.

Onbegrijpelijk. 😞

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
Ik snap ook nog steeds niet dat tweakers hier niet meer ruchtbaarheid aan geeft waar dat bij het allekabels datalek wel gebeurde @WoutF

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +1 Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 23-09 15:02
CurlyMo schreef op donderdag 9 mei 2024 @ 07:45:
Ik snap ook nog steeds niet dat tweakers hier niet meer ruchtbaarheid aan geeft waar dat bij het allekabels datalek wel gebeurde @WoutF
Dat gebeurde bij AlleKabels volgens mij ook pas toe AK zelf eerst berichten over een datalek.

Stel dat Tweakers zelf bij Badkamerwinkel aanklopt ‘er zou een datalek bij jullie zijn, klopt dat?’ - antwoord ‘nee, onderzoek gedaan, feen bewijs’. Dan is het klaar en geen nieuws.

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
vanaalten schreef op donderdag 9 mei 2024 @ 08:10:
[...]

Dat gebeurde bij AlleKabels volgens mij ook pas toe AK zelf eerst berichten over een datalek.

Stel dat Tweakers zelf bij Badkamerwinkel aanklopt ‘er zou een datalek bij jullie zijn, klopt dat?’ - antwoord ‘nee, onderzoek gedaan, feen bewijs’. Dan is het klaar en geen nieuws.
Er zijn genoeg oranje signalen om het te betwijfelen. Ze zeggen zelf al "mogelijk datalek". Helemaal als het een FP artikel is waarmee meer ruchtbaarheid wordt gegeven. Dan zijn er wellicht meer klanten die zich melden.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +3 Henk 'm!

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 18:33
vanaalten schreef op donderdag 9 mei 2024 @ 08:10:
[...]

Dat gebeurde bij AlleKabels volgens mij ook pas toe AK zelf eerst berichten over een datalek.

Stel dat Tweakers zelf bij Badkamerwinkel aanklopt ‘er zou een datalek bij jullie zijn, klopt dat?’ - antwoord ‘nee, onderzoek gedaan, feen bewijs’. Dan is het klaar en geen nieuws.
Ik hoop dat jij geen journalist bent…

Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

CurlyMo schreef op donderdag 9 mei 2024 @ 08:20:
[...]

Er zijn genoeg oranje signalen om het te betwijfelen. Ze zeggen zelf al "mogelijk datalek". Helemaal als het een FP artikel is waarmee meer ruchtbaarheid wordt gegeven. Dan zijn er wellicht meer klanten die zich melden.
En dan, wat schiet je daarmee op?

Acties:
  • +3 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Er zijn vorig jaar een dikke 1300 gevallen van hacks etc gemeld bij de AP. Dit is (helaas) niet bijzonder. https://www.autoriteitper...e%20datalekken%202023.pdf

Als forum mod heb ik geen zicht op de redactie, maar weet wel dat ik het hier als spammen ga beschouwen als je zo in een topic er op door gaat ;)

Naar ik begrijp heeft de winkel het gemeld bij de AP. Het lek is niet terug te draaien, de data is ongetwijfeld doorverkocht. Enige dat resteert is de afweging of alle klanten worden geïnformeerd daarover. Merk op dat slachtoffers informeren niet verplicht is: dat is een afweging (https://www.autoriteitper...htoffers-over-een-datalek). Als “slechts” de mailadressen zijn verhandeld dan kan ik me eerlijk gezegd voorstellen dat dit informeren niet breed gebeurde. Laten we wel wezen, we worden allemaal al dagelijks bestookt met spam, malware, phishing. Als meer is gelekt, dan wordt het al snel een andere zaak, dan worden gerichte phishing aanvallen waarschijnlijker. Als je dat afwegen onvoldoende vindt te zijn gebeurd en de winkel geeft er geen goede uitleg bij, doe een klacht bij de AP daarover.

Die Amerikaanse hoster, sja, daar zijn er helaas vele vele van.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • +1 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
@F_J_K kleine moeite toch voor de nieuwsredactie om dat te laten weten. Om even die overweging te delen. Dan is de kous ook af. Dit topic heeft zijn signaal functie gehad.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • Pietervs
  • Registratie: Maart 2001
  • Niet online

Pietervs

is er al koffie?

Het feit dat er na een half jaar ineens weer spam binnenkomt op adressen specifiek aangemaakt voor BKW doet me vermoeden dat de database door de originele hacker verkocht is. Valt helaas niks aan te doen, noch door BKW noch door Tweakers.
Het enige dat nog gedaan kan worden is rapporteren in de (ijdele?) hoop dat de spammers gepakt worden, of in ieder geval de servers die ze misbruiken voor het versturen van spam gepatched worden.

Pvoutput 3.190 Wp Zuid; Marstek Venus 5.12 kWh; HW P1; BMW i4 eDrive40


Acties:
  • +1 Henk 'm!

  • ouweklimgeit
  • Registratie: Juni 2014
  • Niet online
CurlyMo schreef op donderdag 9 mei 2024 @ 08:20:
[...]

Er zijn genoeg oranje signalen om het te betwijfelen. Ze zeggen zelf al "mogelijk datalek". Helemaal als het een FP artikel is waarmee meer ruchtbaarheid wordt gegeven. Dan zijn er wellicht meer klanten die zich melden.
Ik zie geen enkel bewijs dat zij de 'lekkende' partij zijn. Het kan hun emailprovider zijn, PostNL, een koeriersbedrijf, de externe backup-service, etc. Aangezien allerlei externe partijen betrokken zijn bij het bedrijfsproces en verwerkers van klantgegevens (en dus je emailadres) zijn, kun je nooit pinpointen waar het lek zit.

Stel dat badkamerwinkel Sendgrid gebruikt om de orderstatus mailtjes te versturen en er een lek bij Sendgrid geweest is? Het enige wat klaarblijkelijk het geval is, is dat een emailadres dat herleidbaar is naar badkamerwinkel gebruikt is voor spam.

Ik snap dus volledig dat de redactie van Tweakers niet meedoet aan ongegronde luchtfietserij

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
ouweklimgeit schreef op donderdag 9 mei 2024 @ 22:01:
[...]

Ik zie geen enkel bewijs dat zij de 'lekkende' partij zijn. Het kan hun emailprovider zijn, PostNL, een koeriersbedrijf, de externe backup-service, etc. Aangezien allerlei externe partijen betrokken zijn bij het bedrijfsproces en verwerkers van klantgegevens (en dus je emailadres) zijn, kun je nooit pinpointen waar het lek zit.

Stel dat badkamerwinkel Sendgrid gebruikt om de orderstatus mailtjes te versturen en er een lek bij Sendgrid geweest is? Het enige wat klaarblijkelijk het geval is, is dat een emailadres dat herleidbaar is naar badkamerwinkel gebruikt is voor spam.

Ik snap dus volledig dat de redactie van Tweakers niet meedoet aan ongegronde luchtfietserij
Goede inhoudelijke reactie, maar dat had badkamerwinkel dan toch ook zelf kunnen laten weten. Bijv. in dit topic met een opvolging door @J.E.T.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • 42erik
  • Registratie: December 2012
  • Niet online
Opeens staat dit topi bij de actieve topics, maar het gaat toch alleen om wat extra spam? Dat laat je dan toch gewoon door een spamfilter afvangen en verder met de dag?

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
42erik schreef op donderdag 9 mei 2024 @ 22:37:
Opeens staat dit topi bij de actieve topics, maar het gaat toch alleen om wat extra spam? Dat laat je dan toch gewoon door een spamfilter afvangen en verder met de dag?
Extra spam op een bij een aantal tweakers speciaal voor dit bedrijf aangemaakt mailadres. Dat riep bij mij wat vragen op.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • 42erik
  • Registratie: December 2012
  • Niet online
CurlyMo schreef op vrijdag 10 mei 2024 @ 07:59:
[...]

Extra spam op een bij een aantal tweakers speciaal voor dit bedrijf aangemaakt mailadres. Dat riep bij mij wat vragen op.
OK, dan weet je bij welk bedrijf er wat mis ging. Maakt verder niet veel uit toch?

Acties:
  • +1 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
42erik schreef op vrijdag 10 mei 2024 @ 08:27:
[...]

OK, dan weet je bij welk bedrijf er wat mis ging. Maakt verder niet veel uit toch?
Dan hangt er vanaf. Zie de Allekabels casus. Daar begon het ook op deze manier. Allekabels probeerde toen de boel onder de pet te houden, terwijl het datalek veel ernstiger bleek te zijn.

Nu lijkt dat bij Badkamerwinkel niet het geval te zijn en enkel bij email adressen te blijven. Waarvan zoals @ouweklimgeit ook al aangaf niet 100% zeker is dat het van Badkamerwinkel afkomstig is.

Toch zou het meer vertrouwen geven wanneer niet alleen onderzoek wordt aangekondigd zoals door @J.E.T in dit topic, maar ook de resultaten van dat onderzoek. Ergens moet er toch een lek zijn geweest. Laat Badkamerwinkel dan in ieder geval bevestigen dat zij het niet waren.

[ Voor 4% gewijzigd door CurlyMo op 10-05-2024 09:19 ]

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • ouweklimgeit
  • Registratie: Juni 2014
  • Niet online
Maar dat is het hele probleem, je kunt zoiets onmogelijk aantonen. Badkamerwinkel kan moeilijk alle logbestanden nalopen om te kijken of er ergens iets geks gebeurd is.

Ik heb hetzelfde 2 jaar geleden meegemaakt bij 123inkt, ook een 123inkt@<mijndomein> gebruikt voor een bestelling en een paar maanden later opeens spam op dat adres. Zij hebben ook onderzoek gedaan, niets gevonden en dit deden ze af met een kortingsbon van een tientje.

Zakelijk ben ik zelf een (op grote schaal) dataverwerker voor mijn klanten (B2B) en hún klanten (B2C). Gaat om miljoenen bestellingen per jaar met persoonlijke gegevens van consumenten. Na een korte periode wordt alles geanonimiseerd, maar er blijft altijd een risico op het uitlekken van informatie, dat is simpelweg een garantie als je je gegevens online achterlaat.

En verder moet je gewoon hopen dat het achterliggende bedrijf welwillend is om problemen op te lossen, heb zelf recentelijk een lek gevonden waarmee ik patiëntgegevens, BSN's, adressen, ziektebeelden, etc, kon exporteren vanuit een groot platform voor relatiebeheer. Word schijnbaar ook door een heleboel huisartsen gebruikt die er vanuit gaan dat hun data veilig opgeslagen staat. Bedrijf wat erachter zit reageert niet verder dan 'we krijgen wel vaker meldingen en die zijn bij ons niet te reproduceren dus we doen er verder niets mee'.

En het lek is nog steeds aanwezig, zou ik de enige zijn die het ontdekt heeft of zijn er anderen die gewoon elke dag de nieuwe informatie scrapen en verkopen?

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
ouweklimgeit schreef op vrijdag 10 mei 2024 @ 09:36:
Maar dat is het hele probleem, je kunt zoiets onmogelijk aantonen. Badkamerwinkel kan moeilijk alle logbestanden nalopen om te kijken of er ergens iets geks gebeurd is.

Ik heb hetzelfde 2 jaar geleden meegemaakt bij 123inkt, ook een 123inkt@<mijndomein> gebruikt voor een bestelling en een paar maanden later opeens spam op dat adres. Zij hebben ook onderzoek gedaan, niets gevonden en dit deden ze af met een kortingsbon van een tientje.
Dit is nu net het verschil met Badkamerwinkel. Je kreeg een terugkoppeling en zelfs nog een kortingsbon. Badkamerwinkel koppelt helemaal niks terug. Laat dan net als 123inkt gewoon weten dat je niks verdachts heb kunnen vinden.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • 42erik
  • Registratie: December 2012
  • Niet online
CurlyMo schreef op vrijdag 10 mei 2024 @ 09:13:
[...]

Dan hangt er vanaf. Zie de Allekabels casus. Daar begon het ook op deze manier. Allekabels probeerde toen de boel onder de pet te houden, terwijl het datalek veel ernstiger bleek te zijn.

Nu lijkt dat bij Badkamerwinkel niet het geval te zijn en enkel bij email adressen te blijven. Waarvan zoals @ouweklimgeit ook al aangaf niet 100% zeker is dat het van Badkamerwinkel afkomstig is.

Toch zou het meer vertrouwen geven wanneer niet alleen onderzoek wordt aangekondigd zoals door @J.E.T in dit topic, maar ook de resultaten van dat onderzoek. Ergens moet er toch een lek zijn geweest. Laat Badkamerwinkel dan in ieder geval bevestigen dat zij het niet waren.
Maar... Het is gewoon spam, wat boeit het waar het vandaan komt?

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
42erik schreef op vrijdag 10 mei 2024 @ 13:51:
[...]

Maar... Het is gewoon spam, wat boeit het waar het vandaan komt?
Dat zeg ik toch. Als het gewoon spam is dan hoort dat er inderdaad jammer genoeg bij. Als er ook andere gegevens zouden zijn gelekt, dan is het fijn als je het weet. Dat het hierbij bleef was bij het openen van dit topic nog niet duidelijk.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • 42erik
  • Registratie: December 2012
  • Niet online
CurlyMo schreef op vrijdag 10 mei 2024 @ 13:57:
[...]

Dat zeg ik toch. Als het gewoon spam is dan hoort dat er inderdaad jammer genoeg bij. Als er ook andere gegevens zouden zijn gelekt, dan is het fijn als je het weet. Dat het hierbij bleef was bij het openen van dit topic nog niet duidelijk.
Ik mis echt iets... Ook als er andere gegevens gelekt zouden zijn is en blijft het spam die je filter af zal vangen en dus niet echt boeiend. Dus waarom je dramt over een artikel of onderzoek terugkoppeling is me een raadsel

Acties:
  • +1 Henk 'm!

  • Ruzor
  • Registratie: Februari 2003
  • Niet online

Ruzor

Off with his head man

42erik schreef op vrijdag 10 mei 2024 @ 15:49:
[...]

Ik mis echt iets... Ook als er andere gegevens gelekt zouden zijn is en blijft het spam die je filter af zal vangen en dus niet echt boeiend. Dus waarom je dramt over een artikel of onderzoek terugkoppeling is me een raadsel
offtopic:
Ik moet zeggen dat het mij ook een raadsel is waarom je in dit topic blijft reageren. Gewoon doorlezen waarover het gaat en verder met de dag.

[This is what you get when you mess with us]


Acties:
  • 0 Henk 'm!

  • 42erik
  • Registratie: December 2012
  • Niet online
Ruzor schreef op vrijdag 10 mei 2024 @ 15:56:
[...]

offtopic:
Ik moet zeggen dat het mij ook een raadsel is waarom je in dit topic blijft reageren. Gewoon doorlezen waarover het gaat en verder met de dag.
Ik mag niet meer om verduidelijking vragen?

Acties:
  • 0 Henk 'm!

  • Donstil
  • Registratie: Maart 2006
  • Niet online
Ik kreeg zojuist spam op een wegwerp email adres wat ik alleen voor badkamerwinkel gebruikt heb.
Daarom even op het forum gezocht en zo dit topic gevonden, Best wel een kwalijke zaak dat ik nooit wat van badkamer winkel gehoord heb maar dit topic al van vorig jaar is.

Badkamerwinkel vind het dus niet belangrijk genoeg om klanten hiervan op de hoogte te stellen.
Dan kan ik Badkamerwinkel natuurlijk op hun blauwe ogen geloven dat ze goed onderzoek gedaan hebben maar wie zegt mij dat dit ook echt zo is.

[ Voor 15% gewijzigd door Donstil op 21-06-2024 20:10 ]

My thirsty wanted whiskey. But my hunger needed beans


Acties:
  • +1 Henk 'm!

  • xxxMaverick
  • Registratie: December 1999
  • Laatst online: 13-09 08:34
Donstil schreef op vrijdag 21 juni 2024 @ 20:02:
Ik kreeg zojuist spam op een wegwerp email adres wat ik alleen voor badkamerwinkel gebruikt heb.
Daarom even op het forum gezocht en zo dit topic gevonden, Best wel een kwalijke zaak dat ik nooit wat van badkamer winkel gehoord heb maar dit topic al van vorig jaar is.

Badkamerwinkel vind het dus niet belangrijk genoeg om klanten hiervan op de hoogte te stellen.
Dan kan ik Badkamerwinkel natuurlijk op hun blauwe ogen geloven dat ze goed onderzoek gedaan hebben maar wie zegt mij dat dit ook echt zo is.
eens en is echt schandalig. raad iedeeen aan ook google review aan dit onderwerp te wijden. Ik heb zelfs mail gestuurd met vraag waarom ik niks hoorde. Krijg er vooral 'ik heb je webcam gehacked' mail op binnen nu

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

Donstil schreef op vrijdag 21 juni 2024 @ 20:02:
Ik kreeg zojuist spam op een wegwerp email adres wat ik alleen voor badkamerwinkel gebruikt heb.
Daarom even op het forum gezocht en zo dit topic gevonden, Best wel een kwalijke zaak dat ik nooit wat van badkamer winkel gehoord heb maar dit topic al van vorig jaar is.
De keuze van badkamerwinkel.nl om hun klanten niet allemaal in te lichten is hun eigen verantwoordelijkheid, maar lijkt in lijn met wat de AP hier over schrijft: https://www.autoriteitper...slachtoffers-over-datalek
U hoeft de slachtoffers alleen te informeren als een datalek waarschijnlijk een hoog risico voor hun rechten en vrijheden oplevert. U beoordeelt dit zelf op basis van uw risico-inschatting.
Wanneer het gaat om alleen het lekken van een emailadres en het lek dus geen "hoog risico voor hun rechten en vrijheden oplevert" lijken ze dus in hun recht te staan.

Daar kun je wat van vinden maar ik denk niet dat het zinvol is om dit topic steeds opnieuw onder de aandacht te brengen elke keer wanneer de data voor een nieuwe spamrun misbruikt wordt.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Donstil
  • Registratie: Maart 2006
  • Niet online
Jazzy schreef op zaterdag 22 juni 2024 @ 21:01:
[...]

De keuze van badkamerwinkel.nl om hun klanten niet allemaal in te lichten is hun eigen verantwoordelijkheid, maar lijkt in lijn met wat de AP hier over schrijft: https://www.autoriteitper...slachtoffers-over-datalek

[...]

Wanneer het gaat om alleen het lekken van een emailadres en het lek dus geen "hoog risico voor hun rechten en vrijheden oplevert" lijken ze dus in hun recht te staan.

Daar kun je wat van vinden maar ik denk niet dat het zinvol is om dit topic steeds opnieuw onder de aandacht te brengen elke keer wanneer de data voor een nieuwe spamrun misbruikt wordt.
Ooh dat is ook vreemd, niemand controleert dan of die risico inschatting goed gegaan is?
Want er is in dit geval helemaal geen bewijs dat Badkamerwinkel de security goed op orde had, alleen mijn email gelekt is of dat er überhaupt goed onderzoek gedaan is.

Althans op inhoudelijke vragen reageren ze niet of niet volledig, geen reden om ze het voordeel van de twijfel te geven in ieder geval.

My thirsty wanted whiskey. But my hunger needed beans


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

Donstil schreef op zaterdag 22 juni 2024 @ 21:08:
[...]


Ooh dat is ook vreemd, niemand controleert dan of die risico inschatting goed gegaan is?
Want er is in dit geval helemaal geen bewijs dat Badkamerwinkel de security goed op orde had, alleen mijn email gelekt is of dat er überhaupt goed onderzoek gedaan is.

Althans op inhoudelijke vragen reageren ze niet of niet volledig, geen reden om ze het voordeel van de twijfel te geven in ieder geval.
Nogmaals, je kunt er wat van vinden maar ze lijken zich aan de regels te houden die hier voor opgesteld zijn.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Donstil
  • Registratie: Maart 2006
  • Niet online
Jazzy schreef op zaterdag 22 juni 2024 @ 21:17:
[...]
Nogmaals, je kunt er wat van vinden maar ze lijken zich aan de regels te houden die hier voor opgesteld zijn.
Zoals je al zegt inderdaad, daar vind ik inderdaad wel wat van, vandaar de vervolg vraag.
Iemand die daar niets van vind mag zich er dan bij neerleggen :)

[ Voor 3% gewijzigd door Donstil op 22-06-2024 21:19 ]

My thirsty wanted whiskey. But my hunger needed beans


Acties:
  • 0 Henk 'm!

  • Donstil
  • Registratie: Maart 2006
  • Niet online
xxxMaverick schreef op zaterdag 22 juni 2024 @ 15:02:
[...]


eens en is echt schandalig. raad iedeeen aan ook google review aan dit onderwerp te wijden.
Ooh ja goeie, heb ik ook nog even gedaan. Mensen die de weg niet naar Tweakers weten zien dat sneller en weten dan in ieder geval waar ze aantoe zijn, want de communicatie vanuit badkamerwinkel.nl hoeven ze het niet van te hebben.

My thirsty wanted whiskey. But my hunger needed beans


Acties:
  • +1 Henk 'm!

  • xxxMaverick
  • Registratie: December 1999
  • Laatst online: 13-09 08:34
Jazzy schreef op zaterdag 22 juni 2024 @ 21:17:
[...]
Nogmaals, je kunt er wat van vinden maar ze lijken zich aan de regels te houden die hier voor opgesteld zijn.
In o.a. juridische podcasts van BNR staat dit echt ter discussie hoor... email kan wel degelijk een vitaal persoonsgegeven zijn. Dat niemand een rechtszaak aanspant en dit toetst is een ander verhaal, daarom komen ze er mee weg.
Pagina: 1