Datalek Virgin Media 'koppelde namen en adressen van klanten aan pornosites'
De totale inbreuk trof ongeveer 900.000 klanten waarbij cyberbeveiligingsbedrijf TurgenSec zei dat de database details bevatte van expliciete inhoud met betrekking tot sommige klanten
Een datalek van Virgin Media zou de namen en adressen van sommige klanten aan pornosites hebben gekoppeld.
De inbreuk trof ongeveer 900.000 klanten, aan wie werd verteld dat er toegang was tot "beperkte contactgegevens".
Volgens TurgenSec, het cyberbeveiligingsbedrijf dat het incident als eerste aan het licht bracht, zei dat de database details bevatte van expliciete inhoud.
Deze omvatten "verzoeken om verschillende pornografische, bloedgerelateerde en gokwebsites te blokkeren of deblokkeren, overeenkomend met volledige namen en adressen", aldus TurgenSec.
Informatie over klantabonnementen op de verschillende aspecten van Virgin Media-services, inclusief premiumcomponenten, bleven ook toegankelijk.
Maar een woordvoerder van Virgin Media zei dat van de ongeveer 900.000 getroffen mensen slechts 1.100 informatie hadden opgenomen "met betrekking tot ons formulier Rapporteer een site ".
De database is naar verluidt sinds april 2019 onbeveiligd gebleven.
Virgin Media zei dat de inbreuk plaatsvond nadat een van de marketingdatabases "verkeerd was geconfigureerd" waardoor ongeautoriseerde toegang mogelijk was, en voegde eraan toe dat "het beschermen De gegevens van onze klanten hebben de hoogste prioriteit."
Maar TurgenSec zei dat zijn onderzoekers bewijs hebben gevonden van een "systematische fout in het borgingsproces" in de manier waarop Virgin systeemconfiguraties bewaakte.
Het voegde eraan toe dat de kwestie was "mogelijk zelfs onoprecht" geweest, een bewering die Virgin Media "sterk weerlegt".
Een woordvoerder van Virgin Media zei: "Van de ongeveer 900.000 mensen die door dit database-incident zijn getroffen, zijn er 1.100, of 0,1%, bevatte informatie met betrekking tot ons formulier 'Een site melden'.
'Dit formulier wordt door klanten gebruikt om te verzoeken dat een bepaalde website wordt geblokkeerd of gedeblokkeerd. Het geeft geen informatie over wat, als er iets is , is bekeken en heeft geen betrekking op informatie over de browsegeschiedenis.
"We weerleggen ten stelligste elke bewering dat we op een onoprechte manier hebben gehandeld. In onze eerste melding aan alle getroffen mensen over dit incident hebben we duidelijk gemaakt dat alle informatie die via een webformulier aan ons wordt verstrekt, mogelijk in de database is opgenomen.
"Alle personen hebben details gekregen over hoe ze toegang kunnen krijgen Neem rechtstreeks contact met ons op om eventuele vragen te beantwoorden, of voor ondersteuning en advies. We zullen waar nodig verder contact opnemen met klanten om aanvullende begeleiding te bieden.
"Daarnaast bouwen we momenteel aan een op maat gemaakte, veilige online tool waarmee iedereen kan achterhalen of hij of zij getroffen is en welke gegevenstypen die daarop betrekking hebben in de database zijn opgenomen.
"Wij bieden nogmaals onze excuses aan aan degenen die getroffen zijn."
0 reacties