Privacywaakhonden: ‘Adobe beveiligde data van 38 miljoen klanten onvoldoende’

privacy

Adobe is de fout ingegaan met de beveiliging van persoonsgegevens van 38 miljoen klanten. De gegevens werden in 2013 door hackers buitgemaakt tijdens een cyberaanval.

De Australische privacywaakhond, de Office of the Australian Information Commissioner, onderzocht de hack samen met de Ierse Data Protection Commissioner en de Office of the Privacy Commissioner of Canada. Bij de hack werden allerlei persoonlijke gegevens van Adobe klanten buitgemaakt. Het ging onder andere om e-mailadressen, wachtwoorden, wachtwoordhints en informatie over betaalkaarten.

Data was slecht beveiligd

De informatie over betaalkaarten was versleuteld opgeslagen en de wachtwoorden waren gehasht. Hierbij is echter voor een zwakke methode gekozen, waardoor de aanvallers veel wachtwoorden alsnog konden achterhalen. Wachtwoordhints waren als platte tekst opgeslagen en dus onbeveiligd.

De privacywaakhonden concluderen in het onderzoek dat Adobe te weinig maatregelen heeft genomen om de persoonlijke informatie van klanten te beschermen. De Office of the Australian Information Commissioner benadrukt wel dat Adobe juist en adequaat op de cyberinbraak heeft gereageerd door maatregelen aan te kondigen. Via een audit wordt gecontroleerd of deze maatregelen inderdaad zijn doorgevoerd en de situatie is verbeterd.

Lees ook
Gegevens van 1.000 Telfort-klanten op straat door malafide app

Gegevens van 1.000 Telfort-klanten op straat door malafide app

De gegevens van ruim duizend Telfort-klanten liggen op straat nadat een cybercrimineel hen met een nepapp voor Windows Phone wist te misleiden. Dit blijkt uit onderzoek van de Gelderlander. De app 'Abonnement Status' is in de Windows Store en is voorzien van het officiële logo van Telfort. De app lijkt hierdoor voor onoplettende gebruikers een ec1

Van phishing verdachte student blijft voorlopig op vrije voeten

Van phishing verdachte student blijft voorlopig op vrije voeten

Een 24-jarige student van de Saxion Hogeschool in Deventer die door de Verenigde Staten (VS) wordt verdacht van deelname aan een phishingaanval blijft voorlopig op vrije voeten. Dit heeft het gerechtshof in Leeuwarden bepaald. De VS hebben om uitlevering van de 24-jarige Vietnamees die in Deventer studeert gevraagd. Het gerechtshof in Leeuwarden1

'Energiesector is een populair doelwit van hackers'

'Energiesector is een populair doelwit van hackers'

Dat hackers zich zeker niet alleen bezig houden met het aanvallen van websites is al langer duidelijk. Allerlei sectoren zijn geliefde doelwitten voor cybercriminelen. Een voorbeeld hiervan is de energiesector. 7,6 procent van alle gerichte cyberaanvallen was in de eerste helft van 2013 op deze sector gericht. Dit meldt beveiligingsbedrijf Symante1