Interrail lekt extreem gevoelige data, ook paspoort- en ID-kopieën gestolen

Interrail heeft het datalek zaterdag bekendgemaakt. Bij het lek zijn mogelijk niet alleen basisgegevens van klanten buitgemaakt, maar ook extreem gevoelige informatie zoals paspoort- en ID-kaartkopieën. Het bedrijf wil niet zeggen hoeveel mensen zijn getroffen, maar bevestigt wel dat er daadwerkelijk data is ingezien en gestolen.
Het gaat om namen, adressen, e-mailadressen, telefoonnummers en geboortedata, maar ook om identiteitsdocumenten van klanten die daar een kopie van hadden aangeleverd. De Europese Commissie, die met Interrail samenwerkt voor het DiscoverEU-programma, zegt dat in sommige gevallen ook IBAN- en gezondheidsgegevens kunnen zijn buitgemaakt. Welke gegevens zijn gelekt, hangt af van wat een klant ooit heeft ingediend.
Waarom dit lek zo gevoelig is
Een datalek met identiteitsdocumenten is wezenlijk anders dan een lek met alleen e-mailadressen. Met een paspoort of ID kaart in handen kan fraude veel verder gaan dan phishing, bijvoorbeeld richting identiteitsdiefstal of het afsluiten van diensten op naam van iemand anders.
Interrail zegt dat getroffen klanten persoonlijk worden ingelicht. Er loopt nog onderzoek naar wat er precies is gestolen en wat de gevolgen zijn. Vooralsnog zijn er volgens het bedrijf geen aanwijzingen dat de data al actief wordt misbruikt, maar het risico is er wel degelijk.
Blijf alert op fraude
De Europese Commissie roept geaffecteerde gebruikers op om wachtwoorden te wijzigen die gekoppeld zijn aan hun e-mailadres, sociale media en bankrekeningen. Wie plots rekeningen, brieven of abonnementen ontvangt die niet kloppen, moet volgens de autoriteiten direct contact opnemen met het bedrijf in kwestie en met de politie.
Interrail zegt intussen de beveiliging van zijn systemen te hebben aangescherpt. Toegangssleutels zijn gereset en de monitoring is uitgebreid. Hoe de aanvaller toegang kon krijgen en data kon buitmaken, is nog niet bekend.
Ook DiscoverEU-reizigers geraakt
Het lek treft ook reizigers die via DiscoverEU een Interrail-ticket kregen. Dat EU-programma geeft achttienjarigen twee keer per jaar de kans om een gratis treinticket aan te vragen om door Europa te reizen.
Interrail is daarbij de uitvoerende partij. Dat maakt dit lek extra gevoelig, omdat het om een jonge doelgroep gaat die voor hun aanvraag vaak uitgebreide persoonsgegevens moest aanleveren.













