Klanten krijgen op internetbankiersite gegevens van een andere klant te zien (11/04/07)

On-page link, opens in this window Beoordeling
On-page link, opens in this window Organisatie
On-page link, opens in this window Betrokkenen
On-page link, opens in this window Soort (persoons)gegevens
On-page link, opens in this window Type incident
On-page link, opens in this window Omschrijving van het incident
On-page link, opens in this window Respons van de organisatie
On-page link, opens in this window Bronnen

Beoordeling

★★★ (het datalek is opgenomen in de overzichten van BoF, Karin Spaink en / of Rejo Zenger)

Organisatie

Rabobank.

Betrokkenen

Klanten die gebruik maken van internetbankieren.

"Donderdagochtend tussen zeven en acht ontstond als het gevolg van onderhoud aan de website een probleem waardoor negenhonderd klanten gegevens van andere rekeninghouders konden inzien." (Nu.nl, 11/04/07)

Soort (persoons)gegevens

"[...] de rekening van iemand anders [...]. Ook waren privégegevens als telefoonnummers gemakkelijk te vinden." (Nu.nl, 11/04/07)

Type incident

Inbreuk op de vertrouwelijkheid en mogelijk op de integriteit van de verwerkte gegevens.

Omschrijving van het incident

"Een onbekend aantal klanten van de Rabobank kon donderdagochtend tussen zeven en acht uur via internetbankieren gegevens van anderen inzien." (Nu.nl, 11/04/07)

Respons van de organisatie

"De Rabobank bevestigt het probleem. 'De storing trad tussen zeven en acht uur op', aldus woordvoerder [...] tegenover Tweakers.net. De woordvoerder kan niet aangeven hoeveel mensen op andermans rekening werden ingelogd. Toen de eerste meldingen over de fout binnenkwamen, haalde de bank zijn website voor internetbankieren offline. Zowel de normale website als de mobiele apps waren offline, evenals de telefonische bankierfunctie. Voor zover bekend was het niet mogelijk om betalingen te doen op andermans naam. Inmiddels moet de website weer naar behoren werken. [...] geeft aan de fout te 'betreuren'. 'Dit hoort niet', aldus de woordvoerder. De storing trad op nadat er iets fout is gegaan bij onderhoudswerkzaamheden. 'We zoeken nog uit hoe dit heeft kunnen gebeuren', aldus [...]." (Tweakers.net, 11/04/07)

"De Rabobank kan niet uitsluiten dat er ook transacties zijn gepleegd of rekeningen zijn geplunderd van de ene klant door de andere. Als dit het geval blijkt te zijn, worden alle transacties teruggedraaid, verzekert de woordvoerder. Momenteel worden de logfiles uitgeplozen om te kijken of dit het geval is." (WebWereld, 11/04/07)

"Rabobank sloot na melding de website af en wist het probleem te achterhalen en te herstellen. De negenhonderd klanten die met het probleem te maken hadden, werden tijdelijk afgesloten om te onderzoeken of er verdachte activiteiten op de rekeningen waar te nemen waren. Na onderzoek bleek dat niet het geval te zijn en inmiddels beschikken alle gebruikers weer over internetbankieren. 'We bieden onze excuses aan. Ook al is negenhonderd een relatief klein aantal, is één zo’n fout al te veel', aldus een woordvoerder." (Nu.nl, 11/04/07)

Bronnen

Eerste publicatie:
Off-site link, opens in new window Nu.nl: Klanten Rabobank zagen andermans rekening (11/04/07)
Off-site link, opens in new window Tweakers.net: Rabobank-klanten konden andermans rekening inzien (11/04/07)

Zie verder:
Off-site link, opens in new window Computable: Rabobank gaat volledig offline na storing (11/04/07)
Off-site link, opens in new window WebWereld: Rabobank offline na bizar privacylek (11/04/07)
Off-site link, opens in new window Nu.nl: Geen misbruik van storing Rabobank (11/04/07)
Off-site link, opens in new window BoF: Datalek - Rabobank geeft inzage in andermans rekening (11/04/08)
Off-site link, opens in new window Computable: Markt [=reageerders Computable] gist naar oorzaak storing Rabobank (11/04/08)
Off-site link, opens in new window Rejo Zenger: Bank verhaspelt internetbankieren (11/04/08)



Creative Commons License

Al het oorspronkelijke werk op deze website © 2001-2011 D9D1E2.COM. Op dit werk is een Creative Commons Licentie van toepassing.