Nieuws

Telenet lekte kortstondig klantgegevens via MyTelenet-omgeving

Telenet
© Telenet
Voor zo’n 20 minuten verwisselde Telenet maandag klantgegevens in de MyTelenet-omgeving. Dat is het portaal waarop klanten inloggen om hun abonnement te beheren.

Door de verwisseling kregen klanten na het inloggen plots andermans accountgegevens te zien in hun MyTelenet-portaal. Het gaat om namen, e-mailadressen, telefoonnummers en adresgegevens van getroffen Telenet-klanten (via HLN). De provider benadrukt dat betaalgegevens, zoals rekeningnummers, niet zichtbaar waren.

Datalek via MyTelenet

Lang waren die gegevens evenwel niet zichtbaar: de verwisseling duurde ongeveer 20 minuten. Wie tussen 13.00 en 13.30 uur inlogde op MyTelenet, kon gegevens van andere klanten te zien krijgen. Dat bleef ook zo voor wie na 13.30 uur nog ingelogd bleef. Wie vanaf 13.30 uur inlogde, kreeg echter opnieuw alleen zijn eigen gegevens te zien.

Toch kan zo’n incident ernstige gevolgen hebben. Gegevens zoals namen, adressen en telefoonnummers kunnen, wanneer ze in de verkeerde handen vallen, misbruikt worden voor phishingaanvallen of simswapping. Tegelijk gaat het niet om een grootschalig datalek: een kwaadwillende kon telkens slechts de gegevens van één andere klant zien. Hoeveel klanten precies getroffen zijn door de verwisseling, maakte Telenet niet bekend.

De impact is volgens Telenet “zeer beperkt”. De provider meldde het datalek wel bij de Gegevensbeschermingsautoriteit, kortweg GBA. Dat is verplicht bij datalekken. Intussen onderzoekt de provider verder wat de oorzaak was van de gegevensverwisseling.

Kleinschalig vergeleken met Proximus

Volgens Telenet waren slechts van een beperkt aantal klanten gegevens zichtbaar. Dat staat in contrast met het datalek dat zich in december voordeed bij Proximus. Een medewerker van een partnerbedrijf kreeg toen op grote schaal toegang tot een databank met klantgegevens.

Proximus maakte het incident zelf bekend, maar temperde later de ernst ervan. De provider stelde dat niet zeker was dat er effectief gegevens in verkeerde handen waren terechtgekomen. Ook was op dat moment niet duidelijk of er grote hoeveelheden data waren buitgemaakt. Hoewel een medewerker dus onbevoegd toegang kreeg tot de databank, was het toen niet zeker of er daadwerkelijk sprake was van een datalek.

Uitgelicht artikel Glasvezeluitrol Fluvius en Telenet Telenet zet glasvezelproject Wyre deels in de verkoop
Beveiligingtelenet

Gerelateerde artikelen

Volg ons

Bekijk de huidige aanbiedingen bij Coolblue

Bekijk de huidige aanbiedingen bij Coolblue

👉 Bekijk alle deals