Flickr stuurt waarschuwing over datalek

Bleeping Computer ontdekte dat Flickr een waarschuwing heeft uitgestuurd naar zijn gebruikers omwille van een mogelijk datalek. De externe e-maildienst bevatte namelijk een kwetsbaarheid die de echte namen, e‑mailadressen, IP‑adressen en accountactiviteit van de gebruikers heeft blootgesteld.
Om welke e-maildienst het gaat en hoeveel gebruikers getroffen zijn, heeft Flickr niet meegedeeld. Het bedrijf heeft wel aan de betroffen externe partij geëist om een grondig onderzoek en heeft de verantwoordelijke diensten ingelicht. Met 35 miljoen actieve gebruikers per maand is dit een potentieel gigantisch lek.
Geen bankgegevens
Wel meldde Flickr dat na het ontdekken van de lekke beveiliging op donderdag de toegang tot het mailsysteem binnen een paar uur tijd is afgesloten. Het heeft dus schijnbaar niet vastgesteld dat er effectief data is verdwenen, maar ze was in elk geval toegankelijk voor eventuele hackers. Toch is Flickr vol vertrouwen dat er geen wachtwoorden of bankgegevens zijn gelekt. De gegevens die wel open en bloot stonden, waren de namen, e‑mailadressen, gebruikersnamen, accounttypes, IP‑adressen, algemene locatiegegevens en hun activiteit op Flickr.
“Op 5 februari 2026 werden we gewaarschuwd voor een kwetsbaarheid in een systeem dat wordt beheerd door een van onze e‑maildienstverleners,” staat te lezen in de melding. “Deze fout kan ongeautoriseerde toegang tot bepaalde informatie van Flickr‑leden hebben toegestaan. We hebben de toegang tot het getroffen systeem binnen enkele uren na ontdekking afgesloten.”
“We nemen de privacy en veiligheid van uw gegevens uiterst serieus en nemen direct maatregelen om soortgelijke problemen in de toekomst te voorkomen door een grondig onderzoek uit te voeren, onze systeemarchitectuur te versterken en het toezicht op onze externe dienstverleners verder te verbeteren.” Uiteraard kregen de leden nog de nodige excuses voor het ongemak.
Voor de zekerheid waarschuwt Flickr zijn leden om alert te blijven. Als ze onverwachte accountwijzigingen merken of phishingmails ontvangen, moeten ze dat melden. Net zoals bij andere phishingacties zal het bedrijf zelf nooit via mail om wachtwoorden vragen. Sowieso is het een goed idee om je wachtwoorden te veranderen, zeker als je hetzelfde wachtwoord op verschillende sites gebruikt.












