Beoordeling
Organisatie
Betrokkenen
Soort (persoons)gegevens
Type incident
Omschrijving van het incident
Respons van de organisatie
Bronnen
★★ (de informatie over het datalek komt uit meerdere bronnen)
Ziggo.
"[R]uim zeven miljoen Ziggo-abonnees [...]" (De Telegraaf, 11/04/18)
Klantgegevens.
Inbreuk op de vertrouwelijkheid en potentieel ook op de integriteit van de verwerkte gegevens.
"Via de telefonische klantenservice van de internet- en telecomaanbieder wordt allereerst het – zogenaamd vergeten – klantnummer van het aanstaande slachtoffer opgevraagd. De vriendelijke klantenservice verstrekt dit nummer aan iedereen die zich voordoet als klant en het juiste adres en postcode weet te noemen. Met het klantennummer volgt stap twee. Op de website van Ziggo kan nu een – eveneens vergeten - nieuw paswoord worden aangevraagd. Dit paswoord kan dan naar ieder gewenst e-mailadres verstuurd worden, dus óók naar het adres van de inbreker.Wie eenmaal over het paswoord en klantnummer beschikt, is binnen bij de Ziggo-klant en kan bij al zijn gegevens, maar ook iets bestellen of opzeggen." (De Telegraaf, 11/04/18)
"Ziggo reageert geschrokken. 'Dit zou niet moeten kunnen. Onze medewerkers mogen nooit klantgegevens telefonisch doorgeven, maar blijkbaar gebeurt dat wel. Wij zullen hen nogmaals op het hart drukken dit níet te doen.'" (De Telegraaf, 11/04/18)
Eerste publicatie:
De Telegraaf: Inbreken bij Ziggo simpel (11/04/18)
Zie verder:
Nu.nl: Privégegevens Ziggo-klanten op straat (11/04/18)
WebWereld: Ziggo lekt privégegevens van klanten (11/04/18)