Twee miljoen gebruikers van CeX getroffen door datalek

CeX, een populair online platform waar gebruikers tweedehands goederen kunnen aanbieden en aanschaffen, is getroffen door een datalek. Naar schatting zijn ruim twee miljoen gebruikers door het datalek getroffen.
Dit meldt CeX in een verklaring op zijn website. Het platform is ondermeer eigenaar van WeBuy.com en beschikt daarnaast ook over fysieke winkels, ondermeer in Nederland. Het bedrijf is bezig contact op te nemen met alle getroffen gebruikers.
Verouderde betaalgegevens buitgemaakt
De aanvallers zouden onder meer voor- en achternamen, adresgegevens, e-mailadressen en telefoonnummers van gebruikers hebben buitgemaakt. Daarnaast zijn ook versleutelde betaalgegevens buitgemaakt. Het gaat hierbij om verouderde gegevens; CeX is in 2009 gestopt met het verzamelen van betaalkaartgegevens. Naar verwachting is het merendeel van deze betaalkaarten inmiddels dan ook verlopen.
Het bedrijf heeft gebruikers gevraagd hun wachtwoord te wijzigen om misbruik te voorkomen. Opvallend hierbij is dat gebruikers hiertoe niet worden verplicht en een wachtwoordwijziging niet wordt afgedwongen.
Meer over
Lees ook
Wie is Panik Button en wat doet Panik Button?
Panik Button is een Nederlands Cyber Resilience (Weerbaarheid) bedrijf dat organisaties helpt wanneer zij worden getroffen door een cyberaanval, zoals een hack, ransomware of een grote IT-storing. Op zo'n moment kunnen medewerkers/klanten vaak niet meer inloggen, geen e-mails versturen en geen bestanden openen.
Onderzoek Arctic Wolf: aanvallers hebben een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfsnetwerken
Uit nieuw onderzoek van Arctic Wolf, ‘State of the Cybersecurity Attack Surface’, blijkt dat 10% van de onderzochte IT-assets niet beschikt over endpoint security. Hierdoor hebben aanvallers een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfsnetwerken. De bevindingen zijn gebaseerd op geaggregeerde en g1
S2GRUPO wordt lid van Europese cybersecurityreserve voor zeven Europese landen
S2GRUPO, het Spaanse bedrijf dat gespecialiseerd is in cybersecurity, cyberinlichtingen en cyberverdediging, is door het Agentschap van de Europese Unie voor cyberbeveiliging (ENISA) geselecteerd om deel uit te maken van de EU-cybersecurityreserve.



