Even bijlezen: datalekken in België 2013

Op deze pagina vind je een greep uit de datalekken die in 2013 in België bekend geraakten. Directe aanleiding was het datalek bij NMBS Europe eind 2012, waarbij gegevens van anderhalf miljoen klanten gelekt werden. Eindelijk gebeurde waar we al langer op hoopten, namelijk: er ontstond commotie en verontwaardiging bij internetgebruikers én de pers besteedde er uitgebreid aandacht aan. Om die aandacht vast te houden, zetten we de datalekken (groot en klein) op een rijtje.

29/08/2013 – De Morgen gooide privacy wedstrijddeelnemers te grabbel
De Morgen houdt een enquête bij de lezers van hun website. Als motivatie wordt er onder de deelnemers een tabletcomputer verloot. Er worden vragen gesteld over welke kranten je wanneer leest en of je erop geabonneerd bent. Maar op de pagina waar je je persoonsgegevens moet invullen, krijg je persoonsgegevens van een andere deelnemer te zien.
– meer via Privacynieuws.nl

09/10/2013 – Gegevens van half miljoen klanten van VOO ontvreemd
Deze hack dateert eigenlijk uit 2012, maar raakte pas een jaar later bekend. Securityblogger Len Lavens (Belsec) zegt dan in de Kamercommissie Justitie dat Rex Mundi de gegevens van een half miljoen klanten van VOO in handen heeft. VOO is de Waalse tegenhanger van Telenet en biedt telefonie, internet en televisie aan in het zuidelijke landsdeel. Volgens Lavens onderhandelt Rex Mundi over een vergoeding om de gegevens niet te publiceren.
VOO bevestigt dat het in september 2012 gehackt is, maar verzekert dat zijn klanten hier geen schade van zullen ondervinden. Er is ook meteen klacht ingediend en in samenwerking met de juridische autoriteiten werd een onderzoek gestart. Volgens VOO werd daarom met opzet niet over het incident gecommuniceerd.
In september 2012 had Rex Mundi op Twitter gemeld dat hij van ‘een groot Belgisch bedrijf’ een half miljoen klantengegevens gehackt heeft.

17/03/2013 – Website jcpapillon.be gehackt
De website jcpaillon.be zou gehackt zijn. Daarbij zouden 1286(?) logins ontvreemd zijn.
– meer via belsec

24/01/2013 – Gegevens van 580 klanten Buy Way ontvreemd
Rex Mundi hackt de webserver van de Belgische kredietverstrekker Buy Way en maakt de gegevens buit van 580 mensen die een lening aanvroegen. De hackersgroep eist 20.000 euro, zoniet zetten ze de data online. Het gaat om namen, geboortedata, e-mailadressen en telefoonnummers, alsmede het te lenen bedrag en het doel van de lening.
Rex Mundi laat op 26 januari weten dat een ander Belgisch bedrijf een aanbieding heeft gedaan om de gegevens te kopen. De data worden dan ook niet online geplaatst.
Rex Mundi was eerder al verantwoordelijk voor inbraken bij het Nederlandse uitzendbureau Accord, het Belgische financiële bedrijf Elantis, het Belgische uitzendbureau AGO Interim, de Franse kredietverstrekker Credipret en het Canadese uitzendbureau Drake International.
– meer via Pastebin,

08/01/2013 – Loongegevens 15.000 mensen via Jobat tijdlang online
Het emailadres en brutoloon van bezoekers die hun loongegevens invulden in de Jobat Loonwijzer, waren dinsdag publiek toegankelijk.
– meer via belsec en nieuwsblad.be (1) (2)

03/01/2013 – Telefoonboek van de personeelsafdeling van het leger gelekt
Het telefoonboek is 37 pagina’s lang en bevat namen, functies, interne telefoonnummers en e-mailadressen van goed 500 medewerkers van Defensie. Een blogger kon het document van het internet halen zonder de site van Defensie te moeten hacken.
– meer via dejonck.be en deredactie.be

Voor datalekken vroeger dan 2013 kan je rondneuzen in de blog van belsec.