VodafoneZiggo heeft tientallen klanten gewaarschuwd voor een datalek. Een oud-medewerker wist hun persoonsgegevens buit te maken en deelde deze data via Telegramgroepen. Het bedrijf heeft aangifte gedaan bij de politie en het voorval gemeld bij de Autoriteit Persoonsgegevens.
Dat bevestigt een woordvoerder van de provider tegenover het Algemeen Dagblad.
Oud-medewerker steelt gegevens van zestig klanten
De woordvoerder vertelt aan het dagblad dat er sprake was van ‘een tekortkoming in de computersystemen’. Een voormalige medewerker van een callcenter dat voor VodafoneZiggo werkte, maakte misbruik van het systeem en deelde gegevens van zestig klanten via Telegram. “Met onze leverancier van callcenterdiensten gaan we in gesprek over de mogelijkheden dit voortaan te voorkomen”, aldus de woordvoerder.
Het cybersecurityteam van VodafoneZiggo heeft een onderzoek uitgevoerd naar het incident. Over de uitkomsten van het onderzoek wil het telecombedrijf niets kwijt. VodafoneZiggo heeft aangifte gedaan bij de politie. Tevens is het voorval gemeld bij de Autoriteit Persoonsgegevens. De betreffende werknemer is niet langer in dienst bij het externe callcenter.
Tweede datalek in korte tijd
Dit is niet het eerste datalek waar VodafoneZiggo dit jaar mee geconfronteerd wordt. In maart kwamen privégegevens van 700.000 klanten in handen van hackers terecht. Het ging om zaken als namen, e-mailadressen, telefoonnummers en geboortedata.
VodafoneZiggo was slechts één van de slachtoffers van het datalek. Naast het telecombedrijf waren ook de NS, Heineken, zorgverzekeraar CZ, ProRail, ArboNed, meerdere woningcorporaties, diverse pensioenfondsen en nog zo’n 150 andere organisaties de dupe.
De oorzaak was een cyberaanval op softwareleverancier Nebu, een bedrijf dat digitale vragenlijsten ontwikkelt om tevredenheidsonderzoeken onder klanten af te nemen. Hackers slaagden erin om toegang te krijgen tot de servers van het bedrijf en data van opdrachtgevers te downloaden. Marktonderzoeker Blauw wist via een kort geding af te dwingen dat de softwareontwikkelaar meer informatie moest verstrekken over de gebeurtenissen.
Naar schatting zijn er persoonsgegevens van zo’n twee miljoen Nederlanders buitgemaakt bij de cyberaanval.
