Gegevens van minstens honderdduizend leaserijders openbaar toegankelijk

Redactie WINMAG Pro
De opgeslagen persoonsgegevens van 52 Nederlandse leasemaatschappijen was zo ondermaats, dat de gegevens van leaserijders doodeenvoudig te achterhalen was. Dit ontdekte securityspecialist ESET.

Doordat ESET zelf op zoek was naar een leasemaatschappij voor zijn medewerkers kwamen de datalekken boven. Het gaat om 52 leasemaatschappijen en de gegevens van tussen de 180.000 en 250.000 leaserijders.

Datalek Nederlandse leasemaatschappijen

De leasemaatschappijen deelden allen één dataserver, waardoor toegang middels een truc tot de data van alle bedrijven gemakkelijk te verkrijgen was. Tegenover het AD vertelt Dave Maasland, Managing Director van ESET Nederland: ‘,Normaal moeten we heel ingewikkelde dingen doen, maar in dit geval bleek het binnen een paar minuten kinderlijk eenvoudig om bij de bij leasemaatschappijen toegang te krijgen tot privacygevoelige informatie van anderen, zoals waar je woont, wat voor auto je rijdt en de kilometerstanden. In sommige gevallen bleek je zelfs de historie van bekeuringen te kunnen zien en waar de winterbanden opgeslagen liggen’.

ESET heeft de leasemaatschappijen ingelicht en het probleem zou inmiddels herstelt moeten zijn. De Bovag is in ieder geval opgelucht. Woordvoerder Tom Huyskens: ‘Op deze manier lijkt in elk geval voorkomen dat zulke bendes een boodschappenlijstje kunnen aanmaken waarmee ze eenvoudig met naam en toenaam hun buit kunnen opsporen.’ De brancheorganisatie van leasemaatschappijen is geschrokken van de datalekken en noemt de onveilige infrastructuren van de desbetreffende partijen ‘zorgelijk’. Wat de organisatie precies gaat doen aan dit probleem is nog onduidelijk.

Redactie WINMAG Pro
Door: Redactie WINMAG Pro
Redactie

Redactie WINMAG Pro

Redactie