|
Wachtwoorden KPN-klanten gepubliceerd |
|
AMSTERDAM - Er is vrijdagmiddag een bestand online gezet met de gegevens van ruim 500 KPN-klanten. In het document staan ook e-mailadressen en wachtwoorden. KPN lijkt de mailservers offline te hebben gehaald.
KPN laat weten de lijst te onderzoeken en heeft als voorzorgsmaatregel de gehele mailomgeving offline gehaald zodat er niet meer ingelogd kan worden.
Woensdag werd bekend dat servers van het bedrijf 16 januari gehackt zijn. KPN stelde dat klantgegevens alleen ingezien waren, maar dat er niets onderschept was.
Vrijdag is echter een bestand online verschenen met daarin deze gegevens van ruim 500 klanten. De gegevens lijken dus wel te zijn onderschept. Hackers stelden dat eerder zelf ook al. "We onderzoeken dat nu", aldus een woordvoerder.
Boven het bestand met klantgegevens staat "KPN houdt vol: geen klantgegevens gestolen." Het lijkt er dus op dat de lijst als bewijs moet dienen voor de hack.
Authentiek
De gegevens in het overzicht blijken authentiek te zijn. "Dat zijn inderdaad mijn adres, GSM-nummer en mijn wachtwoord", erkent een van de gedupeerden tegenover NU.nl op voorwaarde van vertrouwelijkheid. "Maar aanpassen van het wachtwoord kan eventjes niet, omdat ik nu zie dat het systeem niet beschikbaar is."
Het is nog niet duidelijk of het online plaatsen van deze lijst te verbinden is aan de hack op KPN die eerder deze week bekend werd. Het zou bijvoorbeeld ook om een andere hack kunnen gaan. Vrijdag werd ook al bekend dat de hack van deze week veel verder ging dan alleen de klantgegevens. Ook was het mogelijk het internetverkeer te onderscheppen.
Marktplaats
Veilingsite Marktplaats heeft vrijdagavond de accounts van enkele honderden gebruikers uit voorzorg afgeschermd. Zij kwamen voor op de lijst met KPN-klanten waarvan hackers de adres- en inloggegevens online hadden gezet. Dat heeft een woordvoerder van Marktplaats zaterdagochtend gemeld.
Van de bijna 540 KPN-klanten waarvan de gegevens op straat zijn komen te liggen, bleken er 370 een account te hebben bij Marktplaats. Het bedrijf heeft die accounts ontoegankelijk gemaakt door het wachtwoord te veranderen. De betreffende klanten krijgen per e-mail te horen hoe zij weer kunnen inloggen, maar zullen dus eerst moeten wachten tot hun e-mailaccount het weer doet.
|