Autofabrikant Skoda heeft een datalek gemeld waarbij persoonlijke gegevens van gebruikers van de online winkel zijn getroffen. Het incident werd ontdekt via technische beveiligingsmonitoring en bleek het gevolg van een kwetsbaarheid in de software van het portaal te zijn. Direct na het ontdekken van de cyberaanval heeft Skoda de webshop offline gehaald, de kwetsbaarheid gepatcht, de bestaande beveiligingsmaatregelen herzien en externe forensische experts ingeschakeld om te helpen bij het onderzoek. Ook zijn de relevante autoriteiten geïnformeerd, aldus Skoda.
De aanvallers maakten misbruik van de kwetsbaarheid om toegang te krijgen tot het shopsysteem en konden zo gegevens inzien die via het systeem werden verwerkt. Het gaat onder meer om klantnamen, adressen, e-mailadressen, telefoonnummers, bestelgegevens en informatie over gebruikersaccounts. Volgens Skoda zijn ook wachtwoord-hashes ingezien, maar zijn er geen creditcardgegevens gelekt omdat deze uitsluitend via externe betaaldienstverleners worden verwerkt en niet op de eigen systemen worden opgeslagen. De autofabrikant geeft aan dat de protocollen het onmogelijk maken om vast te stellen of en in welke mate data is geëxfiltreerd van de servers. Het is nog niet bekend hoeveel personen mogelijk getroffen zijn.
Skoda heeft geen aanwijzingen dat de mogelijk gelekte gegevens zijn misbruikt, maar adviseert gebruikers alert te blijven op phishingberichten en ongeautoriseerde inlogpogingen. Daarnaast raadt het bedrijf aan om wachtwoorden te wijzigen, vooral wanneer deze voor meerdere accounts en diensten worden gebruikt. Ook wordt aangeraden geen persoonlijke gegevens te delen of op links te klikken in communicatie die verwijst naar de relatie met Skoda.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *