Bol.com onderzoekt een melding over een mogelijk datalek nadat op het platform X een dataset met ongeveer 400.000 klantrecords te koop werd aangeboden via een cybercrimeforum. De verkoper, die de naam Jeffrey Epstein gebruikt, stelt dat het om gegevens van Belgische klanten gaat. Volgens de aanbieder bevat de dataset persoonsgegevens zoals gebruikersnamen, e-mailadressen en telefoonnummers, naast namen, adressen, geboortedata en contactgegevens. Ook zouden er accountgerelateerde gegevens in staan, waaronder de datum van de laatste login en identificatienummers waarvan het type onduidelijk is.
Bol.com heeft tegenover Tweakers laten weten geen aanwijzingen te hebben voor een beveiligingsincident. Het bedrijf onderzoekt de melding, maar benadrukt dat de systemen normaal functioneren en dat er geen signalen zijn die duiden op een hack, datalek of ransomware-aanval. Er is op dit moment geen bevestiging dat de dataset daadwerkelijk afkomstig is van de systemen van Bol.com. Dit incident illustreert dat claims over datadumps op ondergrondse fora niet automatisch wijzen op een recente inbraak. Dergelijke datasets kunnen ook bestaan uit oudere of samengevoegde gegevens uit eerdere incidenten, of onjuiste informatie bevatten. Mocht de dataset authentiek blijken, dan kunnen de gegevens risico’s met zich meebrengen voor betrokken klanten, bijvoorbeeld door gerichte phishing of identiteitsmisbruik.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *