FOK!forum / Nieuws & Achtergronden / De volgende gehackte webshop is daar: DutchDo.
Netsplittervrijdag 23 april 2021 @ 09:59
DutchDo, een bedrijf dat meerdere webshops als Adapters.nl, Externehardeschijf.nl en Speaker.nl beheert, zegt slachtoffer te zijn geweest van een hack. Daarbij zijn naw-gegevens en e-mailadressen buitgemaakt, van sommige klanten ook 'onherkenbare' wachtwoorden en IBAN's.

DutchDo zegt in de mail naar klanten het datalek te hebben gemeld bij de Autoriteit Persoonsgegevens. Daarnaast is de beveiliging van de webshops 'aangescherpt' om de kans op een volgende hack te kunnen minimaliseren. Het bedrijf waarschuwt klanten in de mail om waakzaam te zijn voor onder meer phishingmails. Klanten worden daarnaast aangeraden hun wachtwoord aan te passen als deze door de criminelen is buitgemaakt.

Onder DutchDo vallen 33 niche-webshops, zoals Coaxkabel.nl, Condensators.nl en Draadlozedeurbel.nl. Kabeltje.com staat niet op DutchDo's overzichtspagina, maar deze webshop lijkt wel onderdeel te zijn van DutchDo. Ook klanten van Kabeltje.com hebben een mail ontvangen over de inbraak. Tweakers heeft DutchDo vragen gesteld over onder meer de omvang van het datalek.

Bron: https://tweakers.net/nieu(...)en-iban-nummers.html

Het houd niet op, niet vanzelf. ;(
#ANONIEMvrijdag 23 april 2021 @ 10:09
Niet verbazingwekkend: DutchDo en Allekabels zijn hetzelfde bedrijf

[ Bericht 52% gewijzigd door #ANONIEM op 23-04-2021 10:13:57 ]
Netsplittervrijdag 23 april 2021 @ 10:12
quote:
0s.gif Op vrijdag 23 april 2021 10:09 schreef Banaanvragen het volgende:
Niet verbazingwekkend: DutchDo en Allekabels zijn hetzelfde bedrijf
Euh nee?
#ANONIEMvrijdag 23 april 2021 @ 10:14
quote:
0s.gif Op vrijdag 23 april 2021 10:12 schreef Netsplitter het volgende:

[..]

Euh nee?
AlleKabels:
https://www.allekabels.nl/algemene-bedrijfsgegevens.html
Postadres
Allekabels BV
Postbus 1077
6460 BB Kerkrade
Nederland

Bezoekadres (enkel op afspraak)
Allekabels BV
Mercuriusstraat 9
Industrienummer: 4145
6468 ES Kerkrade
Nederland


DutchDo:
https://www.telefoonboek.(...)rkrade/dutchdo-b.v./
Mercuriusstraat 9, 6468ES Kerkrade

dutchdo.nl
Dutchdo © 2021 Postbus 1077 6460 BB

[ Bericht 1% gewijzigd door #ANONIEM op 23-04-2021 10:14:34 ]
Netsplittervrijdag 23 april 2021 @ 10:15
quote:
0s.gif Op vrijdag 23 april 2021 10:14 schreef Banaanvragen het volgende:

[..]

AlleKabels:
https://www.allekabels.nl/algemene-bedrijfsgegevens.html
Postadres
Allekabels BV
Postbus 1077
6460 BB Kerkrade
Nederland

Bezoekadres (enkel op afspraak)
Allekabels BV
Mercuriusstraat 9
Industrienummer: 4145
6468 ES Kerkrade
Nederland

DutchDo:
https://www.telefoonboek.(...)rkrade/dutchdo-b.v./
Mercuriusstraat 9, 6468ES Kerkrade

dutchdo.nl
Dutchdo © 2021 Postbus 1077 6460 BB
Je hebt gelijk. My bad.
#ANONIEMvrijdag 23 april 2021 @ 10:17
quote:
0s.gif Op vrijdag 23 april 2021 10:15 schreef Netsplitter het volgende:

[..]

https://www.dutchdo.nl/
Staat de site niet tussen.
Lees de comments in dat tweakers artikel maar
DutchDo gebruikt niet alleen het zelfde pand, en dezelfde postbus maar zelfs de infrastructuur. ze mailen via mailservers van AlleKabels
Netsplittervrijdag 23 april 2021 @ 10:20
quote:
0s.gif Op vrijdag 23 april 2021 10:17 schreef Banaanvragen het volgende:

[..]

Lees de comments in dat tweakers artikel maar
DutchDo gebruikt niet alleen het zelfde pand, en dezelfde postbus maar zelfs de infrastructuur. ze mailen via mailservers van AlleKabels
Je hebt inderdaad gelijk. Dan komt dit lek nog eens bovenop de miljoen+ accounts die gelekt waren.
Eyjafjallajoekullvrijdag 23 april 2021 @ 10:32
Gaat hard de laatste tijd.

Ik merk zelf ook dat er steeds meer gerichte spam door de google spamfilters lijkt te komen, en ik had laatst ook voor het eerst een scam sms, zogenaamd van de ING. Waarschijnlijk omdat al die telefoonboeken van mensen op Facebook waren gelekt.
Hathorvrijdag 23 april 2021 @ 11:06
quote:
2s.gif Op vrijdag 23 april 2021 10:32 schreef Eyjafjallajoekull het volgende:
Gaat hard de laatste tijd.

Ik merk zelf ook dat er steeds meer gerichte spam door de google spamfilters lijkt te komen, en ik had laatst ook voor het eerst een scam sms, zogenaamd van de ING. Waarschijnlijk omdat al die telefoonboeken van mensen op Facebook waren gelekt.
Als ik een week lang mijn email niet heb bekeken, zit het tot de nok toe vol met de meest bizarre spam, maar echt gericht vind ik het nog steeds niet.
AchJavrijdag 23 april 2021 @ 12:36
quote:
0s.gif Op vrijdag 23 april 2021 11:06 schreef Hathor het volgende:

Als ik een week lang mijn email niet heb bekeken, zit het tot de nok toe vol met de meest bizarre spam, maar echt gericht vind ik het nog steeds niet.
Het mailadres waar ik de meeste spam op krijg is degene waarmee ik me hier op Fok! heb geregistreerd en verder nergens gebruik... :')
Hathorvrijdag 23 april 2021 @ 12:40
quote:
0s.gif Op vrijdag 23 april 2021 12:36 schreef AchJa het volgende:

[..]

Het mailadres waar ik de meeste spam op krijg is degene waarmee ik me hier op Fok! heb geregistreerd en verder nergens gebruik... :')
Nou dan weten we wel weer genoeg. :')
ACT-Fvrijdag 23 april 2021 @ 21:18
quote:
0s.gif Op vrijdag 23 april 2021 09:59 schreef Netsplitter het volgende:
Kabeltje.com staat niet op DutchDo's overzichtspagina, maar deze webshop lijkt wel onderdeel te zijn van DutchDo. Ook klanten van Kabeltje.com hebben een mail ontvangen over de inbraak.
Geen mail gekregen, dus kennelijk hebben ze mijn gegevens niet meer (hoop ik).
EdvandeBergvrijdag 23 april 2021 @ 22:46
Ik hoop maar dat Easytoys zijn server goed heeft beveiligd 😳
TheoddDutchGuyzaterdag 24 april 2021 @ 07:35
quote:
2s.gif Op vrijdag 23 april 2021 10:32 schreef Eyjafjallajoekull het volgende:
Gaat hard de laatste tijd.

Ik merk zelf ook dat er steeds meer gerichte spam door de google spamfilters lijkt te komen, en ik had laatst ook voor het eerst een scam sms, zogenaamd van de ING. Waarschijnlijk omdat al die telefoonboeken van mensen op Facebook waren gelekt.
Ik krijg zelfs spam nu via mijn Google drive.
Ze gebruiken de loophole die nog wagenwijd openstaat doordat je bestanden met iedereen kan delen.
Dus sta je in zo”n spamlijst krijgt iedereen met een Google drive een op zich onschuldig document, maar de link er in leidt dan weer naar malware.
raptorixzaterdag 24 april 2021 @ 07:44
Niet zo vreemd, elke idioot kan zonder enige vorm van kennis maar even een webshop beginnen, stel je voor dat morgen iedereen zomaar gasketels mag installeren, het word eens tijd dat ze dit soort flauwekul stoppen, ik ben zelf aal 25 jaar in IT en security werkzaam en ik zou de branche op zijn best kwallificeren als: Goedbedoeld Hobbyisme.
Zelfs op plekken waar je mag verwachten dat het op orde is, is het een puinzooi.

Wat ik ook vaak merk is dat men soms wel de infrastrucuur op orde heeft, maar dat Jan en alleman overal bij kunnen, nu zit ik zelf redelijk veel in operations, en bij vrijwel elke klant kon ik zonder probleem bij productie databases zonder dat daar enige auditing of logging op plaats vind, zonder al te veel moeite had ik alle NAW van 90% van de Nederlanders binnen een jaartje kunnen verzamelen gezien de data die ik tot mijn beschikking had en zo zijn er nog honderden zo niet duizenden mensen die toegang hebben tot jouw gegevens.
raptorixzaterdag 24 april 2021 @ 07:47
quote:
0s.gif Op vrijdag 23 april 2021 22:46 schreef EdvandeBerg het volgende:
Easytoys
Nee, 5 minuten gekeken en deze site zou ik niet als veilig beoordelen.
Aetherzaterdag 24 april 2021 @ 09:09
Zo werken 'datalek-databases'
https://tweakers.net/revi(...)talek-databases.html
Speekselklierzaterdag 24 april 2021 @ 15:00
quote:
0s.gif Op zaterdag 24 april 2021 07:44 schreef raptorix het volgende:
stel je voor dat morgen iedereen zomaar gasketels mag installeren, het word eens tijd dat ze dit soort flauwekul stoppen,
Dat gaan ze ook stoppen binnenkort. Nu mag iedere JanLul nog gasketels instaleren.
Aetherdinsdag 11 mei 2021 @ 16:45
Ik zet hem hier maar bij...

Klantgegevens van ServerKast.com en PatchKast.nl zijn buitgemaakt bij hack
https://tweakers.net/nieu(...)emaakt-bij-hack.html
TheoddDutchGuydinsdag 11 mei 2021 @ 17:18
quote:
8s.gif Op dinsdag 11 mei 2021 16:45 schreef Aether het volgende:
Ik zet hem hier maar bij...

Klantgegevens van ServerKast.com en PatchKast.nl zijn buitgemaakt bij hack
https://tweakers.net/nieu(...)emaakt-bij-hack.html
Wel een verschil, daar zit alles achter een hash.
Die wachtwoorden, op de 123456 wachtwoorden na, gaan ze niet kraken.

De kraak uit de OP had ook alles gehasht, maar daar zaten dan ook meteen de sleutels bij om het te ontsleutelen.

Nogal een verschil.