Datalek flessenland.nl (flaschenland.de)

Pagina: 1
Acties:

  • Jackpot25
  • Registratie: Mei 2015
  • Laatst online: 11-09 15:24
Ook flessenland.nl / flaschenland.de getroffen door datalek. Hieronder de inhoud van de mail die vandaag is verstuurd. Er staat niet bij welk CMS ze gebruiken maar duck.ai denkt dat het om Shopware 6 gaat.
­De volgende tekst is een automatische vertaling. In geval van afwijkingen is uitsluitend de onderstaande Engelse versie juridisch bindend.

­Klanteninformatie

Beste klant,

Uw privacy en uw veiligheid zijn voor ons belangrijk. Daarom willen wij u vandaag uit voorzorg informeren over een beveiligingsincident in onze webshop.

Wat is er gebeurd?

De afgelopen dagen was onze webshop het doelwit van een hackeraanval. Daarbij konden onbevoegden zich toegang verschaffen tot onze shopomgeving en schadelijke software installeren.

De onderzoeken tot dusver wijzen erop dat de aanvallers mogelijk toegang hebben kunnen krijgen tot een beperkt gegevensbestand dat met name voor- en achternamen, adressen en e-mailadressen bevatte. Een betrouwbare koppeling aan afzonderlijke klanten is helaas niet mogelijk. Daarom kunnen wij niet met zekerheid bevestigen of uw gegevensbestand getroffen was en informeren wij u uit voorzorg.

Er zijn geen aanwijzingen dat betaalgegevens getroffen zijn. Deze slaan wij niet op in ons shopsysteem. Op basis van de huidige stand van zaken zijn er eveneens geen aanwijzingen dat wachtwoorden getroffen zijn.

Onmiddellijk nadat het voorval bekend was geworden, werden uitgebreide maatregelen in gang gezet met behulp van de ingeschakelde IT-beveiligingsexperts. Het beveiligingslek werd onverwijld gedicht en de webshop werd uit voorzorg offline gehaald. Sinds vrijdagmiddag is onze webshop op een met behulp van de ingeschakelde IT-beveiligingsexperts opnieuw opgezet systeem weer online.

Wij hebben het voorval gemeld bij de toezichthoudende autoriteit voor gegevensbescherming en strafrechtelijke aangifte gedaan.

Waar u nu op zou moeten letten

Wij verzoeken u de komende tijd alert te zijn op ongebruikelijke gebeurtenissen. Het is mogelijk dat eventueel ontvreemde gegevens worden gebruikt voor frauduleuze e-mails (phishing) of soortgelijke fraudepogingen. Reageer alstublieft niet op verdachte berichten waarin u bijvoorbeeld wordt verzocht betalingen te verrichten of wachtwoorden op te geven, en open geen verdachte links of bijlagen. Wij raden u louter uit voorzorg aan uw wachtwoorden te wijzigen, in het bijzonder als u deze meerdere malen gebruikt. Neem bij twijfel rechtstreeks contact op met de vermeende afzender via een communicatiekanaal dat u vertrouwt.

Wij begrijpen dat een dergelijk bericht bezorgdheid kan veroorzaken. Wij danken u voor uw begrip en betreuren het, mocht het voorval voor u tot ongemakken hebben geleid.

Wij hebben het voorval aangegrepen om onze veiligheidsmaatregelen verder te versterken.

Als u vragen heeft, kunt u te allen tijde contact met ons opnemen: it@flessenland.nl

Wij danken u voor uw begrip

Tobias Mayer, Robert Cipin
Directeuren
Flaschenland GmbH

­English version

Customer information

Dear customer,

Your privacy and your security are important to us. Therefore, as a precautionary measure, we would like to inform you today about a security incident in our online store.

What happened?

In recent days, our online shop was the target of a hacker attack. During this attack, unauthorized parties were able to gain access to our shop environment and install malicious software.

Current investigations indicate that the attackers may have been able to access a limited set of data, which included, in particular, first and last names, addresses, and email addresses. Unfortunately, a reliable attribution to individual customers is not possible. Therefore, we cannot confirm with certainty whether your data was affected and are informing you as a precaution.

There are no indications that payment data was affected. We do not store this data in our shop system. According to the current status, there are also no indications that passwords were affected.

Immediately after becoming aware of the incident, we initiated comprehensive measures with the assistance of the IT security experts we engaged. The security vulnerability was closed without delay, and the shop was taken offline as a precaution. Since Friday afternoon, our online shop is back online on a new system set up with the help of the engaged IT security experts.

We have reported the incident to the data protection supervisory authority and filed a criminal complaint.

What you should look out for now

We ask you to be vigilant for unusual activities in the near future. It is possible that any stolen data may be used for fraudulent emails (phishing) or similar fraud attempts. Please do not react to suspicious messages that, for example, ask you to make payments or provide passwords, and do not open any suspicious links or attachments. As a purely precautionary measure, we recommend that you change your passwords, especially if you use them for multiple services. When in doubt, contact the supposed sender directly via a channel you trust.

We understand that such a message can cause concern. We thank you for your understanding and regret any inconvenience this incident may have caused you.

In response to this incident, we have taken immediate steps to further strengthen our security measures.

If you have any questions, please feel free to contact us at any time:

it@flessenland.nl

We thank you for your understanding.

Tobias Mayer, Robert Cipin
Managing Directors
Flaschenland GmbH