Beveiligingsbedrijf ADT heeft bevestigd dat persoonlijke gegevens van 5,5 miljoen klanten zijn gelekt. De data werd gestolen door dezelfde criminele groep die eerder bij Odido de gegevens van zes miljoen mensen wist te bemachtigen. ADT levert alarmsystemen en beveiligingscamera's voor woningen en bedrijven.
Vorige week meldde ADT via de eigen website dat aanvallers erin geslaagd waren om klantgegevens te stelen. Volgens het bedrijf gaat het om namen, telefoonnummers en adresgegevens. In een klein deel van de gevallen zijn ook geboortedatums en de laatste vier cijfers van het social-securitynummer buitgemaakt. ADT gaf geen details over de oorzaak van de aanval of het exacte aantal getroffen klanten. De aanval werd opgeëist door de groep ShinyHunters, die claimde de Salesforce-omgeving van ADT te hebben gehackt. Het zou gaan om elf gigabyte aan data en meer dan tien miljoen records. De aanvallers dreigden de data openbaar te maken als er geen losgeld werd betaald. Inmiddels is de informatie op de website van ShinyHunters verschenen.
Volgens Troy Hunt van de datalekzoekmachine Have I Been Pwned omvat het gelekte materiaal naast de door ADT genoemde gegevens ook 5,5 miljoen e-mailadressen en gedeeltelijke identiteitsbewijzen. Via deze zoekmachine kunnen mensen controleren of hun e-mailadres in een bekend datalek voorkomt. Van de bij ADT buitgemaakte e-mailadressen was 71 procent al via een ander datalek bekend.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *