07/08/2017
AUTOVERZEKERAARS SCHRIKKEN VAN FORS DATALEK BIJ LEASEBEDRIJVEN
Het Verzekeringsbureau Voertuigcriminaliteit (VbV) is onthutst over de belabberde databeveiliging door autoleasebedrijven, waardoor de gegevens van naar schatting 100.000 leaserijders op straat lagen. Dat meldt het AD maandagochtend.
7 augustus 2017
De krant: "De beveiliging van meer dan vijftig leasemaatschappijen was zo slecht, dat namen, adressen, leasecontracten en zelfs bekeuringen te achterhalen waren.
"Professionele autodieven gebruiken de adresgegevens om dure auto’s te stelen of om onderdelen te jatten. Het Verzekeringsbureau Voertuigcriminaliteit (VbV), een initiatief van alle Nederlandse verzekeraars ter bestrijding van voertuigcriminaliteit, is onthutst over de ‘belabberde beveiliging’. 'Het is bekend dat Oost-Europese bendes beschikken over adreslijsten van bepaalde type auto’s. Zo is een Audi A3 met een bepaald type sportstuurtje erg in trek', verklaart VbV-directeur Wouter Verkerk. 'Met zulke datalekken maak je het voor boeven makkelijk shoppen.'
"Om te voorkomen dat de gegevens alsnog in verkeerde handen belanden, heeft het IT-bedrijf dat de datalekken ontdekte de softwareleveranciers afgelopen week geïnformeerd. De fouten in de software zijn daarna hersteld.
"De datalekken kwamen aan het licht doordat het IT-bedrijf ESET uit Sliedrecht voor zijn eigen medewerkers op zoek was naar een nieuwe leasemaatschappij. ,'Normaal moeten we heel ingewikkelde dingen doen, maar in dit geval bleek het binnen een paar minuten kinderlijk eenvoudig om bij de bij leasemaatschappijen toegang te krijgen tot privacygevoelige informatie van anderen, zoals waar je woont, wat voor auto je rijdt en de kilometerstanden. In sommige gevallen bleek je zelfs de historie van bekeuringen te kunnen zien en waar de winterbanden opgeslagen liggen', aldus Dave Maasland van ESET.
"Doordat de leasemaatschappijen één dataserver deelden, kon ESET met een trucje gegevens van alle aangesloten leasemaatschappijen opvragen."