Safe.quote:Op donderdag 15 april 2021 16:00 schreef babylon het volgende:
Hmm, uniek wachtwoord en geen telefoonnummer. Redelijk save dus.
Wordt ook over versleuteld gesproken in het artikel.quote:Op donderdag 15 april 2021 17:39 schreef ACT-F het volgende:
Dat ze de wachtwoorden in klare tekst opslaan...
quote:Op donderdag 15 april 2021 17:39 schreef ACT-F het volgende:
Dat ze de wachtwoorden in klare tekst opslaan...
Overheen gelezenquote:Op donderdag 15 april 2021 17:48 schreef Tyr80 het volgende:
[..]
Wordt ook over versleuteld gesproken in het artikel.
https://autoriteitpersoon(...)s/boetes-en-sanctiesquote:Op donderdag 15 april 2021 19:18 schreef Pizzakoppo het volgende:
Waarom krijgen bedrijven geen boetes na een datalek?
Het is wel bijzonder magertjes zeg. Vooral boetes om het te laat melden van een datalek en een dwangsom bij onvoldoende verbetering.quote:Op donderdag 15 april 2021 19:21 schreef Aether het volgende:
[..]
https://autoriteitpersoon(...)s/boetes-en-sancties
Blijkbaar.quote:Op donderdag 15 april 2021 19:33 schreef Starhopper het volgende:
Miljoenen wachtwoorden? Ik heb nog nooit van deze webshop gehoord? Is het zo'n grote speler dan?
Ja. Ik heb er ook gekocht. Klotecriminelen.quote:Op donderdag 15 april 2021 19:33 schreef Starhopper het volgende:
Miljoenen wachtwoorden? Ik heb nog nooit van deze webshop gehoord? Is het zo'n grote speler dan?
Ze hadden inderdaad op zijn minst een bericht kunnen sturen naar de gedupeerden. Nu komt het over alsof ze dit een onder pet probeerden te houden. Hopelijk krijgen ze hier nog een tik voor van de autoriteit persoonsgegevens.quote:Op donderdag 15 april 2021 19:36 schreef Bart2002 het volgende:
Vooral hoe zij ermee omgaan is beschamend. In principe heeft de data-roof al in augustus 2020 plaatsgevonden. Zij hadden het toen over van 5.000 klanten (ja precies dat) gelekte gegevens. Nu wat maanden later blijkt het the crime of the century te zijn met heel andere grootheden. Bijzonder k*tbedrijf. Ze verkopen kabels maar voornamelijk smoesjes.
Ff gekeken en de website ken ik ook al wel ja. Heb daar vorig jaar blijkbaar een kabel besteldquote:Op donderdag 15 april 2021 19:36 schreef Eightyone het volgende:
[..]
Blijkbaar.
Ze hadden binnen hun categorie nogal veel, voor acceptabele bedragen, en Trustpilot laat ook niet veel geks zien (vóór vandaag, dan), en dan kom je al snel bij die site uit als je zoiets zoekt.
Op T.net is een topic over dat ze vanaf februari van dit jaar naar emailadressen of gebruikersnamen die "AlleKabels" erin hadden een mail hebben gestuurd. Daar spraken ze over "5000" gehackte records. Wel good thinking omdat juist gegevens met "AlleKabels" daarin makkelijk terug te voeren zijn tot hun eigen hack... Als die gegevens misbruikt worden door derden is het duidelijk wat de bron is. Gaat dus om klanten die voor iedere webshop een terug te leiden gebruikersnaam en/of emailadres gebruiken.quote:Op donderdag 15 april 2021 19:39 schreef Gehrman het volgende:
[..]
Ze hadden inderdaad op zijn minst een bericht kunnen sturen naar de gedupeerden. Nu komt het over alsof ze dit een onder pet probeerden te houden. Hopelijk krijgen ze hier nog een tik voor van de autoriteit persoonsgegevens.
Klinkt allemaal heel veilig. Maar de salt was ook gewoon te vinden. Al met al stelde het niets voor hoor.quote:
Wat kunnen ze met een IBAN? Niet veel toch neem ik aan?quote:Op donderdag 15 april 2021 19:46 schreef Eightyone het volgende:
[ tweet ]
Ook dat nog. Helaas, er zat een bestelling uit juli tussen.
Ik ben al aan het googelen. Misschien is dit interessant. --> https://www.consumentenbond.nl/internet-privacy/identiteitsfraudequote:Op donderdag 15 april 2021 19:47 schreef Starhopper het volgende:
[..]
Wat kunnen ze met een IBAN? Niet veel toch neem ik aan?
Misschien storten ze wel een miljoen euro op mn rekening![]()
Bedrijven gebruiken een IBAN soms om je identiteit te controleren. Ook kun je wat meer geloofwaardige phisingmails e.d. krijgen als ze je IBAN wetenquote:Op donderdag 15 april 2021 19:47 schreef Starhopper het volgende:
[..]
Wat kunnen ze met een IBAN? Niet veel toch neem ik aan?
Misschien storten ze wel een miljoen euro op mn rekening![]()
Thnx! ff lezenquote:Op donderdag 15 april 2021 19:48 schreef Eightyone het volgende:
[..]
Ik ben al aan het googelen. Misschien is dit interessant. --> https://www.consumentenbond.nl/internet-privacy/identiteitsfraude
Nog nooit meegemaakt dat ze mijn IBAN hebben gebruikt mijn identiteit te controleren. De gerichte phisingmails is wel een goede idd! Daar zal ik wel op lettenquote:Op donderdag 15 april 2021 19:51 schreef Raw85 het volgende:
[..]
Bedrijven gebruiken een IBAN soms om je identiteit te controleren. Ook kun je wat meer geloofwaardige phisingmails e.d. krijgen als ze je IBAN weten
edit: zie nu het linkje hierboven
Ik heb jouw wachtwoordquote:Op donderdag 15 april 2021 20:15 schreef tuinkabouter5000 het volgende:
En waar de fuck kun je checken of jouw wachtwoord gelekt is??
Voor dit lek zijn slechts de gehashte wachtwoorden gelekt.quote:Op donderdag 15 april 2021 20:15 schreef tuinkabouter5000 het volgende:
En waar de fuck kun je checken of jouw wachtwoord gelekt is??
Absoluut geen storm in een glas water. MD5 als salt is al jaren een no-go.quote:Op donderdag 15 april 2021 19:41 schreef TheoddDutchGuy het volgende:
Hashed, m5+salt en/of bcrypt.
Sorry, die wachtwoorden gaan ze nooit krijgen.
Beetje storm in een glas water.
Kan geen mails van die partij vinden, dus blijkbaar nooit een account aangemaakt daar.
Het is helemaal niet zo vreemd om de salt bij de gehashde wachtwoorden op te slaan.quote:Op donderdag 15 april 2021 20:40 schreef Netsplitter het volgende:
[..]
Absoluut geen storm in een glas water. MD5 als salt is al jaren een no-go.
Als ze bcrypt hadden gebruikt was het iets minder erg geweest.
Maar welke idioot slaat de salt code op bij de passwords.
Is precies wat er bij mij gebeurd is. Ik kreeg op 4 februari een mail van allekabels dat er geggevens van ca. 5000 klanten gelekt waren via een thuiswerkende medewerker, terwijl er twee dagen eerder op dat specifieke adres al een phishingmail was binnen gekomen.quote:Het vermoeden is dat Allekabels wel degelijk op de hoogte was van de hack, zo stellen verschillende experts en klanten. Dat zit zo: sommige klanten gebruiken een uniek e-mailadres voor Allekabels, zoals allekabels@jouwdomein.nl of jouwnaam+allekabels@gmail.com. Op die manier weten klanten wanneer en waar hun gegevens zijn gelekt of doorverkocht: ze ontvangen dan phishing- of spamberichten op dat unieke e-mailadres.
RTL Nieuws heeft meer dan dertig mensen uit de database opgebeld om de gelekte gegevens te controleren. De klanten met zo'n uniek e-mailadres hebben van Allekabels allemaal een bericht gehad dat hun gegevens zijn gelekt - volgens Allekabels zaten zij allemaal toevallig tussen de 5000 gegevens die deze ex-medewerker had gestolen.
Vrij standaard om salt bij hash op te slaan.quote:Op donderdag 15 april 2021 20:40 schreef Netsplitter het volgende:
[..]
Absoluut geen storm in een glas water. MD5 als salt is al jaren een no-go.
Als ze bcrypt hadden gebruikt was het iets minder erg geweest.
Maar welke idioot slaat de salt code op bij de passwords.
Wtf er staat een wachtwoord tussen dat ik alleen voor FOK! heb gebruiktquote:Op donderdag 15 april 2021 20:30 schreef Drekkoning het volgende:
[..]
Voor dit lek zijn slechts de gehashte wachtwoorden gelekt.
Voor andere wachtwoorden kun je hier checken: https://scatteredsecrets.com/
Dan krijg je ze zelfs te zien.
Berenpak1 ?quote:Op donderdag 15 april 2021 21:00 schreef tuinkabouter5000 het volgende:
[..]
Wtf er staat een wachtwoord tussen dat ik alleen voor FOK! heb gebruikt
Source unknown zeker?quote:
Wat een dooddoener.quote:Op donderdag 15 april 2021 19:53 schreef spectrumanalyser het volgende:
Achja. tot 2018 was er elk jaar een groot, dik boek verkrijgbaar met allemaal telefoonnummers en adressen. Als je dat boek nu zou hebben, zou je die gegevens ook kunnen verkopen? Allemaal privégegevens.
de lieden die zo panisch reageren nadat er miljoenen accounts bij Facebook waren uitgelekt zouden zich helemaal achter hun oren moeten krabben.
Inderdaad, andere proporties.quote:Op donderdag 15 april 2021 21:07 schreef Document1 het volgende:
[..]
Wat een dooddoener.Stond daar je email, IBAN en wachtwoord ook bij?
Dát is een hele goeie. Het is inderdaad een wachtwoord van mn oudste account.quote:Op donderdag 15 april 2021 21:05 schreef Drekkoning het volgende:
[..]
Source unknown zeker?
Dat zijn vaak wachtwoorden afkomstig uit afluisteren op openbare WiFi, of malware op je pc etc. Zeker dat eerste zou zomaar kunnen aangezien Fok vrij lang geen beveiligde verbinding aanbood
Mjah...quote:Op donderdag 15 april 2021 20:30 schreef Drekkoning het volgende:
Voor dit lek zijn slechts de gehashte wachtwoorden gelekt.
Ik checkte het even en schrok wel toen chrome inloggegevens voorstelde...bleek dat ik er toch wat heb gekocht eind vorig jaar. Dus qua IBAN wel safe denk ik, maar mijn naam & mail hebben ze dus mooi.quote:Op donderdag 15 april 2021 19:41 schreef TheoddDutchGuy het volgende:
Hashed, m5+salt en/of bcrypt.
Sorry, die wachtwoorden gaan ze nooit krijgen.
Beetje storm in een glas water.
Kan geen mails van die partij vinden, dus blijkbaar nooit een account aangemaakt daar.
Niet eens zozeer een probleem dat de salt bekend is, normaal staat die altijd gewoon in de tabel met gehashte wachtwoorden.quote:
Tja, een salt die voor iedereen gelijk is maakt het een stuk minder veilig...quote:
quote:Op donderdag 15 april 2021 22:12 schreef Drekkoning het volgende:
Niet eens zozeer een probleem dat de salt bekend is, normaal staat die altijd gewoon in de tabel met gehashte wachtwoorden.
Wat wel een probleem is is dat die hash voor elke user hetzelfde is. Én die wachtwoorden die je daar ziet zijn echt om te janken natuurlijk.
Dat lijkt dus zo te zijn.quote:Op donderdag 15 april 2021 22:13 schreef Aether het volgende:
Tja, een salt die voor iedereen gelijk is maakt het een stuk minder veilig...
Kies dan konein of øpèl01quote:Op donderdag 15 april 2021 22:15 schreef AchJa het volgende:
[..]
[..]
Dat lijkt dus zo te zijn.
En idd die wachtwoorden..._!
opel01...
Ja, genoeg (gratis) alternatieven. Lastpass, 1Password etc.quote:Op donderdag 15 april 2021 22:22 schreef AchJa het volgende:
[..]
Gewoon Bitwarden aan het werk zetten: 5s@f7aR8z4wAey
In keepass kan bij het wachtwoord genereren aangeven aan welke voorwaarden moet voldoenquote:Op donderdag 15 april 2021 22:24 schreef Aether het volgende:
[..]
Ja, genoeg (gratis) alternatieven. Lastpass, 1Password etc.
Aparte is dat er nog genoeg websites zijn die een limiet hebben en sommige karakters niet accepteren in een wachtwoord.
Is een standaard feature in al die managers.quote:Op donderdag 15 april 2021 22:32 schreef ESF1Gamer het volgende:
In keepass kan bij het wachtwoord genereren aangeven aan welke voorwaarden moet voldoen
Ja, dat kunnen o.a. Lastpass en Bitwarden ook.quote:Op donderdag 15 april 2021 22:32 schreef ESF1Gamer het volgende:
[..]
In keepass kan bij het wachtwoord genereren aangeven aan welke voorwaarden moet voldoen
quote:4 feb 2021:
Beste,
Via deze weg willen wij informeren over een mogelijk datalek aan onze zijde waarbij ca. 5000 klantgegevens gelekt zijn. U ontvangt deze mail omdat uw gegevens deel uitmaken van deze set.
We hebben dit lek uit voorzorg ook gemeld bij de Autoriteit Persoonsgegevens.
We zijn op onderzoek uitgegaan en hebben geconstateerd dat er excessief klantdata is opgehaald door een medewerker (vermoedelijk vanuit een thuiswerksituatie).
Op basis van deze vervelende constatering hebben wij onze interne systemen strenger beveiligd waardoor dergelijke praktijken niet meer door onze medewerkers uitgevoerd kunnen worden in de toekomst.
We hebben tevens een project gedefinieerd waardoor we vanaf maart 2021 de e-mailadressen van onze klanten niet meer zonder encryptie zullen delen met onze partners. Op deze manier willen we een mogelijk datalek buiten onze eigen systemen ook voorkomen.
Zodra de nieuwe encrypted e-mail database online is gegaan, zullen we u een bericht sturen.
Met vriendelijke groet,
Constantijn Souren
En het is de klant die een schadevergoeding dient te krijgen, niet de staat.quote:Op donderdag 15 april 2021 19:28 schreef Pizzakoppo het volgende:
[..]
Het is wel bijzonder magertjes zeg. Vooral boetes om het te laat melden van een datalek en een dwangsom bij onvoldoende verbetering.
Wmb pakken ze al die bedrijven keihard aan die maar bedelen om al onze gegevens om ze vervolgens kwijt te raken aan hackers.
Ik kreeg zojuist deze e-mail. Wat een lulkoekquote:Laten we beginnen om onze welgemeende excuses aan te bieden voor
eventuele overlast welke gepaard gaat met dit datalek en het feit dat
dit nu pas duidelijk is geworden. Gelukkig is uw wachtwoord NIET gelekt!
Ons bedrijf is op 23 augustus 2020 slachtoffer geworden van een hack
door cybercriminelen en heeft daar meteen melding van gemaakt bij de
Autoriteit Persoonsgegevens en de technologische beveiliging maximaal
opgeschroefd. Ondanks het feit dat de wachtwoorden van de klanten
zijn versleuteld werd hedenmorgen in de media melding gemaakt dat
er wachtwoorden van klanten zijn gekraakt. Uit intern onderzoek van
Allekabels is komen vast te staan dat het om een minderheid van de
klanten gaat. Alleen de wachtwoorden van klanten die zich voor 1
september 2018 geregistreerd hebben, kunnen worden gekraak Voor u is
het belangrijk om te weten dat het NIET om uw wachtwoord gaat.
Om de belangen van u als klant maximaal te beschermen heeft Allekabels
besloten om onmiddellijk de wachtwoorden van deze klanten te wissen.
Deze klanten zijn inmiddels van deze maatregelen op de hoogte gesteld,
maar dat geldt dus niet voor u.
Het is denkbaar dat u de komende periode oneigenlijk wordt benaderd met
bijvoorbeeld phishing e-mail. Allekabels roept u dan ook op om extra
waakzaam te zijn, hetgeen in deze tijd sowieso verstandig is.
Indien u hier aanvullende vragen over heeft verwijzen wij u graag naar
onze website https://www.allekabels.nl/faq-1504.php. Op een speciaal
ingerichte informatiepagina zullen wij onze websitebezoekers up-to-date
houden omtrent dit datalek.
Wij zijn bijzonder geschrokken van deze cyberhack en zal de kwestie
diepgaand onderzoeken en alle noodzakelijke maatregelen nemen. We
stellen alles in het werk om de belangen van u als klant optimaal te
beschermen.
Helaas zie je heel erg vaak dat websites op een voor dat moment veilig geachte manier worden ingericht en daarna niet meer worden aangepast.quote:Op vrijdag 16 april 2021 09:12 schreef RamboDirk het volgende:
Gelukkig hebben ze de beveiliging direct maximaal opgeschroefd!alsof dat niet de norm zou moeten zijn.
Wat een triest gebruik van de Nederlandse taal door deze droeftoeters.quote:Op vrijdag 16 april 2021 07:57 schreef Van_Poppel het volgende:
[..]
Ik kreeg zojuist deze e-mail. Wat een lulkoek
Ik kreeg dezelfde mail, maar sta wel degelijk al jaren geregistreerd; al lang voor 2018. Volgens m'n mailbox sinds 2015. Waarschijnlijk kan het dus wel worden gekraakt.quote:Op vrijdag 16 april 2021 07:57 schreef Van_Poppel het volgende:
[..]
Ik kreeg zojuist deze e-mail. Wat een lulkoek
Vreemd, ik heb een vergelijkbare mail gekregen met dat verschil dat er wel gemeld wordt dat mijn gegevens gekraakt kunnen zijn.quote:Op vrijdag 16 april 2021 10:45 schreef Eightyone het volgende:
Ik kreeg dezelfde mail, maar sta wel degelijk al jaren geregistreerd; al lang voor 2018. Volgens m'n mailbox sinds 2015. Waarschijnlijk kan het dus wel worden gekraakt.
Dank je, nu weet ik ook waar die email met een juist wachtwoord vandaan komt. Die komt uit 2018.quote:Op donderdag 15 april 2021 20:30 schreef Drekkoning het volgende:
[..]
Voor dit lek zijn slechts de gehashte wachtwoorden gelekt.
Voor andere wachtwoorden kun je hier checken: https://scatteredsecrets.com/
Dan krijg je ze zelfs te zien.
Niet alleen dat, het gebruik van de Nederlandse taal is ook op een teleurstellend niveau.quote:Op vrijdag 16 april 2021 14:02 schreef Peter het volgende:
Ik kreeg twee mails ( ik had twee accounts). 1 dat mijn wachtwoord niet gekraakt is, 1 dat die wel gekraakt is..
Alleen staat nergens bij voor welk account dat geldt. Daarnaast heb ik in februari al mijn wachtwoord veranderd, na de eerste mail. Ik heb geen idee welk wachtwoord ik daarvoor gebruikte en welke dus gekraakt is. Daar kan ik dan toch niets mee?
Ze managen deze blamage wel echt slecht in mijn ogen.
Geenkabels.nlquote:Op vrijdag 16 april 2021 08:35 schreef Mexicanobakker het volgende:
Ik denk dat ik allekabels.nl lekker links laat liggen
Ik leg de lat voor mezelf ook (aanzienlijk) hoger maar het doet niet onder voor wat de gemiddelde HBO-er van tegenwoordig produceert qua geschreven teksten.quote:Op vrijdag 16 april 2021 10:30 schreef Gruj0 het volgende:
[..]
Wat een triest gebruik van de Nederlandse taal door deze droeftoeters.![]()
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |