D9D1E2

Datalekken in Nederland

2013

Gegevens deelnemers kortingsactie online toegankelijk door beveiligingsfout (2013-11-11)

[Organisatie | Verwerking | Betrokkenen | Soort (persoons)gegevens | Type incident | Beschrijving van het incident | Respons van de organisatie | Nasleep van het incident | Bronnen]

Organisatie

Huawei Nederland.

Verwerking

Online administratie kortingsactie.

Betrokkenen

"[...] klanten [...] veel klanten die een Huawei Ascend G525 via iBood hadden gekocht." [Tweakers, 2013-11-11]

Soort (persoons)gegevens

"De open dir toonde van alle klanten een factuur en een foto van de doos met daarop het imei-nummer. [...] Omdat de gegevens in afbeeldingen en pdf-bestanden staan met willekeurige karakters als naam, is het vinden van bepaalde gegevens in de dataset niet eenvoudig." [Tweakers, 2013-11-11]

Type incident

Beveiligingslek en inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Beschrijving van het incident

"Huawei Nederland heeft gegevens van klanten, waaronder namen, adressen, rekeningnummers en imei-nummers, onbeschermd online gezet in een open dir. [...] De site van de cashback-actie is niet alleen opengelaten, maar de facturen van klanten werden ook geïndexeerd via Google, waardoor ze voor iedereen vindbaar waren. Daaronder waren veel klanten die een Huawei Ascend G525 via iBood hadden gekocht." [Tweakers, 2013-11-11]

Respons van de organisatie

"Huawei heeft de site inmiddels dichtgezet. [Een woordvoerder] zegt dat iemand bij een extern bureau 'een vinkje was vergeten'. 'Het was heel stom en het waren ook maar de gegevens van enkele toestellen. Van veel andere toestellen, zoals van de Ascend P6, hebben er geen gegevens online gestaan.' De fabrikant heeft het lek binnen enkele uren na de melding gedicht, maar Tweakers heeft met deze publicatie gewacht totdat de vermeldingen ook uit Google waren verwijderd. Huawei bedankt [de melder] voor het onder de aandacht brengen van het lek. 'Zonder hem had dit nog langer online gestaan. We beloven dat het niet meer zal gebeuren.'" [Tweakers, 2013-11-11]

Nasleep van het incident

[Nog onbekend.]

Bronnen

2013-11-11

.