Beveiligingnieuws Logo

Onze partners

VEB

LUGN

CDVI

SmartCell

Distri Company

SmartSD

Unii

Brivo

Nenova

Top Security

Optex

Paralax

Securitas

Eagle Eye Networks

OSEC

Multiwacht Security

Uniview

CSL

VBN

HID

Masset

OpenEye

VAIBS

Lobeco

2N

Secusoft

MPL

Ajax Systems

VIGI

ASIS

Seagate

Alarm Meldnet

Genetec

Van Dusseldorp Training

VGN Group

IDIS

Regio Control Veldt

ADI

Kidde Commercial

WBN Security

Teletek

VVNL

Paraat

Supraenet

Aritech

Paxton

Sequrix

SMC Alarmcentrale

NIBHV

Bydemes

Traka ASSA ABLOY

HD Security

Network Optix

Trigion

Bosch Security Systems

i-Pro

Alphatronics

SOBA

ARAS

Synguard

Advancis

Service Centrale Nederland

Add Secure

Connect Security

Eizo

Crown Security Services

G4S

Hanwha Vision Europe

Milestone

ASSA ABLOY

Akuvox

VisionPlatform.ai

Seris

MOBOTIX

Centurion

Klantengegevens Blokker door datalek op straat

13 februari 2021
Redactie
14:09

De webwinkel van Blokker heeft sinds oktober een datalek gehad, waardoor adressen en bestellingen van honderdduizenden klanten voor iedereen te zien waren. Blokker bevestigt het lek nadat het aan de orde werd gesteld in het tv-programma Opgelicht?!.

Blokker heeft sinds eind oktober een nieuwe website. Hierbij was men vergeten om klantgegevens goed af te schermen. Zo konden zonder veel moeite de bestellingen, de naam, het adres en het telefoonnummer van klanten worden bekeken. Volgens Opgelicht?! ging het om de gegevens van ruim 720.000 bestellingen.
Wie als klant inlogde, hoefde alleen het ordernummer te veranderen om de gegevens van een andere klant te kunnen bekijken. Volgens het televisieprogramma is het op die manier eenvoudig om identiteitsfraude te plegen of de ‘gehackte’ klant op een andere manier op te lichten.

Eenvoudig
Volgens een ingeschakelde expert was het zelfs voor een amateur eenvoudig om klantgegevens te bemachtigen. Een echte hacker zou binnen een dag alle gegevens van 720.000 bestellingen kunnen downloaden. Volgens de expert gaat het om een datalek dat eenvoudig te voorkomen is.
Een geluk bij een ongeluk is dat in de bestanden geen bankgegevens waren terug te vinden. Blokker zegt tot nu toe geen misbruik van klantgegevens geconstateerd te hebben, maar wil ook geen mededelingen doen over het aantal getroffen klanten. Wellicht is het niet mogelijk om het vissen naar accounts te monitoren. De winkelketen heeft het lek inmiddels gedicht en het incident gemeld bij de Autoriteit Persoonsgegevens.

Deel dit artikel via:

Vlog

Premium partners

Suricat

Artitech Kidde Commercial

VIGI

SequriX

Seagate

Distri Company

Boon Edam

Wordt een partner