NS waarschuwt 780.000 reizigers voor datalek

De Nederlandse Spoorwegen hebben ongeveer 780.000 klanten gewaarschuwd dat hun persoonsgegevens mogelijk zijn betrokken bij een datalek. Het vervoersbedrijf werkt samen met marktonderzoeker Blauw, en bij een softwareleverancier van dat bedrijf hebben buitenstaanders toegang gekregen tot persoonlijke data. Van treinreizigers die meededen aan een tevredenheidsonderzoek kunnen bijvoorbeeld e-mailadressen, telefoonnummers of namen zijn gelekt.

Phishing

“Afhankelijk van het onderzoek waaraan de klant heeft deelgenomen kan het gaan om persoonsgegevens zoals naam, e-mailadres en telefoonnummer. Het gaat niet om financiële gegevens of wachtwoorden”, meldt de NS.

De spoorwegmaatschappij vraagt klanten extra op te letten voor signalen van phishing. Dat is een vorm van oplichting waarbij criminelen zich in e-mails of appjes voordoen als iemand anders om wachtwoorden of andere gevoelige informatie buit te maken. Dat kan bijvoorbeeld door een e-mail uit naam van een bedrijf te sturen.

Datalek

De mogelijk gelekte gegevens gaf NS aan marktonderzoeker Blauw, dat daarmee uitnodigingen kon versturen om mee te doen aan een enquête. Het is volgens een NS-woordvoerder nog niet met zekerheid vastgesteld dat die informatie ook op straat is komen te liggen, maar de kans was dusdanig groot dat de waarschuwing nodig was.

Het datalek treft mogelijk meer bedrijven. Een woordvoerder van Blauw zegt dat personen van buitenaf mogelijk bij de gegevens konden van veertien opdrachtgevers, maar het onderzoeksbureau wil geen namen geven. Het aantal personen waarvan die bedrijven gegevens hadden doorgegeven aan Blauw varieert van “honderdduizenden, namelijk bij de NS, tot enkele honderden bij de kleinere opdrachtgevers.”

Stijging datalekken

Blauw kreeg vorige week vrijdag bericht dat een onbevoegde toegang had tot het netwerk van de softwareleverancier. Maandag bevestigde deze leverancier dat er daadwerkelijk gegevens waren gestolen. Het bedrijf onderzoekt nog welke gegevens precies zijn gestolen of bekeken door onbevoegden. De toegang tot de persoonsgegevens is inmiddels afgesloten, meldt de woordvoerder van Blauw. Hij wil niet zeggen wie de softwareleverancier was.

NS en Blauw hebben allebei een melding gedaan bij de Autoriteit Persoonsgegevens. Die zag het aantal datalekken als gevolg van cyberaanvallen de afgelopen tijd al flink stijgen. In 2021, het jaar met de meest recente cijfers, was er zo’n 88 procent meer van dit soort incidenten dan een jaar eerder. Een woordvoerder legt uit dat in principe de bedrijven die persoonsgegevens verzamelen ook verantwoordelijk blijven voor de bescherming van die gegevens.

(c) ANP

This post was last modified on 29 maart 2023 00:16

Share

Recent Posts

Italo bestelt 26 hogesnelheidstreinen voor diensten in Duitsland na gunstig besluit toezichthouder

Het Italiaanse treinbedrijf Italo heeft met Siemens een overeenkomst getekend voor de aanschaf van 26…

11 uur terug

Update- Alle bussen HTM vrijdag aan de kant voor noodinspectie – zaterdag weer busvervoer

De Haagse vervoermaatschappij HTM heeft vrijdagmiddag al het busvervoer voor de rest van de dag…

3 dagen terug

Opening nieuw station Hazerswoude Rijndijk nu gepland in 2035

Het nieuwe treinstation Hazerswoude Rijndijk is er waarschijnlijk in 2035. Dat blijkt uit een brief…

4 dagen terug

Update – FNV kondigt 24-uursstaking aan in ov voor september – ook nieuwe actiedreiging in ov vanwege cao

FNV kondigt voor september een 24-uursstaking aan voor het hele openbaar vervoer. De grote staking…

4 dagen terug

ICE L maakt ongeplande stop om wc-papier te kopen

De nieuwe ICE L van het Duitse vakantie-eiland Sylt naar Berlijn heeft zaterdag een onverwachte…

5 dagen terug

Eerst extra treinen naar Tilburg – daarna twaalf dagen geen treinverkeer

Het treinverkeer tussen Breda en Tilburg ligt van 28 juli tot en met 8 augustus…

5 dagen terug