Shufti-Sphere-Website-Banner
burgermenu kruis-icoon-2

Informatiebronnen

fr

5.196.175.153

DoorDash slachtoffer van datalek – treft 4.9 miljoen gebruikers

DoorDash

Het aantal beveiligingsinbreuken neemt met de dag toe. Dit blijft maar gebeuren. Je zou denken dat elk bedrijf de beveiliging van zijn gegevens zeer serieus zou moeten nemen. Een datalek kost immers doorgaans miljoenen dollars en schaadt de reputatie van het bedrijf.

Think BitdefenderZes op de tien bedrijven hebben de afgelopen drie jaar te maken gehad met een datalek. Professionals op het gebied van informatiebeveiliging zijn zich terdege bewust van de risico's waarmee hun organisaties worden geconfronteerd: meer dan 58% maakt zich zorgen over de organisatie in het geval van een wereldwijde cyberaanval. Sterker nog, de overige 49% gaf toe er slapeloze nachten van te hebben.

  • Menselijke fouten kunnen de oorzaak zijn van 90% van de datalekken.
  • Volgens onderzoek heeft de helft van de bedrijven wereldwijd te maken gehad met een datalek.
  • Ervaring met datalekken maakt hen volgens sommigen beter inzetbaar op de arbeidsmarkt. hoofdfunctionaris voor informatiebeveiliging (CISO)

DoorDash getroffen door grootschalig datalek:

DoorDash, een bedrijf dat maaltijden bezorgt, bevestigde een paar dagen geleden een enorm datalek, bijna vijf maanden nadat het had plaatsgevonden. Het was bijna een jaar geleden dat gebruikers begonnen te klagen over onverklaarbare inbreuken op hun accounts. Het bedrijf bekende dat de gegevens van 4.9 miljoen klanten, bezorgers en winkeliers door hackers waren gestolen.

De inbreuk vond plaats op 4 mei, maar gebruikers die na 5 april 2018 een account hadden aangemaakt, bleven gespaard. Gebruikers die zich vóór 5 april 2018 op het platform hadden geregistreerd, zagen hun naam, e-mailadres, bezorgadres, bestelgeschiedenis, telefoonnummers en versleutelde wachtwoorden gestolen. Zowel bezorgers als verkopers zagen de laatste vier cijfers van hun bankrekeningnummer gestolen worden. En alsof dat nog niet erg genoeg was, werden ook de rijbewijsgegevens van ongeveer 100,000 bezorgers gestolen. DoorDash kon de oorzaak van de inbreuk destijds niet verklaren, maar gaf later aan dat het incident via een externe dienstverlener had plaatsgevonden.

De schade die een datalek kan aanrichten

Een datalek kan de reputatie en de financiële resultaten van een organisatie drastisch beïnvloeden. Niemand is de verwoestende datalekken bij Yahoo vergeten, dat in de tweede helft van 2016 twee grote datalekken met gebruikersaccountgegevens aan hackers meldde. Aanvankelijk werd gedacht dat meer dan 1 miljard gebruikersaccounts waren getroffen, maar Yahoo! bevestigde in oktober 2017 dat alle 3 miljard gebruikersaccounts waren getroffen. Ook andere organisaties, zoals Equifax en Target, zijn slachtoffer geworden van een datalek. Tegenwoordig associëren veel mensen deze bedrijven alleen nog maar met een datalek, in plaats van met hun daadwerkelijke bedrijfsvoering. Een datalek kan bedrijven dus niet alleen hun reputatie, maar ook hun identiteit kosten. 

Verschillende soorten datalekken en hun oorzaken:

 

Verschillende bronnen definiëren verschillende soorten datalekken. Hier groepeer ik ze op basis van de onderliggende oorzaak:

  • Cyberaanvallen:

 Hackers gebruiken malware, phishing, social engineering, skimming en aanverwante technieken om toegang te krijgen tot beschermde informatie.

  • Diefstal of verlies van apparaten

Laptops, smartphones, USB-sticks en andere gegevensdragers kunnen verloren raken, gestolen worden of op onjuiste wijze worden weggegooid. Als ze beschermde informatie bevatten en die in verkeerde handen terechtkomt, is er sprake van een datalek.

  • Diefstal van werknemersgegevens of datalekken

 Werknemers, met name degenen die binnenkort vertrekken, kunnen opzettelijk en zonder toestemming toegang krijgen tot beschermde informatie met kwade bedoelingen. Dit kan een belangrijke oorzaak zijn van een datalek. 

  • Menselijke fouten

Fouten gebeuren, en mensen zijn nalatig. Werknemers kunnen per ongeluk vertrouwelijke gegevens naar de verkeerde persoon sturen, ze uploaden naar openbare servers of de servers waarop ze zijn opgeslagen verkeerd configureren. Ook het ontbreken van een goede methode voor identiteitsverificatie kan ertoe leiden dat bedrijfsgegevens ten prooi vallen aan cybercriminelen. 

Tips om datalekken te voorkomen:

 

Om miljoenenverlies en reputatieschade voor het bedrijf als gevolg van datalekken te voorkomen, dienen de volgende preventieve maatregelen te worden genomen:

Beperkte toegang tot waardevolle gegevens

 

Voorheen hadden alle medewerkers toegang tot gegevens. Bedrijven leren nu op de harde manier dat ze de toegang tot cruciale gegevens moeten beperken. Dit verkleint de groep medewerkers die mogelijk op een schadelijke link klikken. Alleen degenen die daadwerkelijk toegang nodig hebben, krijgen toegang. Dit is een logische oplossing die bedrijven waarschijnlijk al veel eerder hadden moeten toepassen. 

Ken externe leveranciers

 

Elk bedrijf doet zaken met een breed scala aan externe leveranciers. Het is belangrijker dan ooit om te weten wie deze mensen zijn. Wat als de man die kantoorartikelen levert net uit de gevangenis is gekomen? Het is iets om over na te denken. Houd je daarom altijd aan de regels. KYC-voorschriften Niet alleen voor uw klanten, maar ook voor externe bedrijven waarvan u diensten afneemt, is het belangrijk te controleren met wie u zaken doet. Zorg er bovendien voor dat u de toegang tot bepaalde soorten documenten voor deze leveranciers beperkt.

Hoewel dergelijke voorzorgsmaatregelen een gedoe kunnen zijn voor de IT-afdeling, kan het alternatief een datalek van miljoenen dollars zijn. Eis transparantie van de bedrijven die toegang hebben tot uw belangrijke gegevens. Zorg ervoor dat ze de privacywetgeving naleven; ga er niet zomaar vanuit. Vraag om achtergrondcontroles voor externe leveranciers die regelmatig uw bedrijf betreden. 

Voer beveiligingsbewustmakingstrainingen voor werknemers uit.

 

Uit onderzoek is gebleken dat werknemers de zwakste schakel vormen in de beveiligingsketen. Ondanks trainingen openen werknemers dagelijks verdachte e-mails die virussen kunnen bevatten. Eén training is nooit voldoende. Regelmatige trainingen, minstens maandelijks, zijn nodig om belangrijke gegevens te beschermen.

Software regelmatig bijwerken

 

Update al uw softwaretoepassingen en besturingssysteem regelmatig. Het is een professioneel advies om patches te installeren wanneer dat mogelijk is, anders is uw netwerk kwetsbaar. Microsoft heeft hiervoor een product gelanceerd, genaamd Baseline Security Analyzer, dat kan controleren of alle programma's zijn gepatcht en bijgewerkt.

gerelateerde berichten

Shufti Blog

Wat is biometrische verificatie: betekenis, soorten, technologie en hulpmiddelen?

Wat is biometrische verificatie: betekenis, soorten, technologie en hulpmiddelen?

Meer ontdekken

Shufti Blog

Wat is transactiescreening? Definitie, proces en hoe het werkt.

Wat is transactiescreening? Definitie, proces en hoe het werkt.

Meer ontdekken

Shufti Blog

Sanctiescreening: wat het is en hoe het werkt in de strijd tegen witwassen.

Sanctiescreening: wat het is en hoe het werkt in de strijd tegen witwassen.

Meer ontdekken

Shufti Blog

Gekwalificeerde elektronische handtekening (QES): betekenis, vereisten en wanneer u er een nodig hebt

Gekwalificeerde elektronische handtekening (QES): betekenis, vereisten en wanneer u er een nodig hebt

Meer ontdekken

Shufti Blog

AMLO-naleving in Hongkong: AML-verplichtingen voor gelicentieerde ondernemingen en VASP's

AMLO-naleving in Hongkong: AML-verplichtingen voor gelicentieerde ondernemingen en VASP's

Meer ontdekken

Shufti Blog

Transactiemonitoring voor neobanken: het aantal valse positieven verminderen zonder verdachte transactiemeldingen te missen.

Transactiemonitoring voor neobanken: het aantal valse positieven verminderen zonder verdachte transactiemeldingen te missen.

Meer ontdekken

Shufti Blog

Wet op de transparantie van bedrijven en de BOI-regel van FinCEN: wat vereist AML in 2026?

Wet op de transparantie van bedrijven en de BOI-regel van FinCEN: wat vereist AML in 2026?

Meer ontdekken

Shufti Blog

Wat is biometrische verificatie: betekenis, soorten, technologie en hulpmiddelen?

Wat is biometrische verificatie: betekenis, soorten, technologie en hulpmiddelen?

Meer ontdekken

Shufti Blog

Wat is transactiescreening? Definitie, proces en hoe het werkt.

Wat is transactiescreening? Definitie, proces en hoe het werkt.

Meer ontdekken

Shufti Blog

Sanctiescreening: wat het is en hoe het werkt in de strijd tegen witwassen.

Sanctiescreening: wat het is en hoe het werkt in de strijd tegen witwassen.

Meer ontdekken

Shufti Blog

Gekwalificeerde elektronische handtekening (QES): betekenis, vereisten en wanneer u er een nodig hebt

Gekwalificeerde elektronische handtekening (QES): betekenis, vereisten en wanneer u er een nodig hebt

Meer ontdekken

Shufti Blog

AMLO-naleving in Hongkong: AML-verplichtingen voor gelicentieerde ondernemingen en VASP's

AMLO-naleving in Hongkong: AML-verplichtingen voor gelicentieerde ondernemingen en VASP's

Meer ontdekken

Shufti Blog

Transactiemonitoring voor neobanken: het aantal valse positieven verminderen zonder verdachte transactiemeldingen te missen.

Transactiemonitoring voor neobanken: het aantal valse positieven verminderen zonder verdachte transactiemeldingen te missen.

Meer ontdekken

Shufti Blog

Wet op de transparantie van bedrijven en de BOI-regel van FinCEN: wat vereist AML in 2026?

Wet op de transparantie van bedrijven en de BOI-regel van FinCEN: wat vereist AML in 2026?

Meer ontdekken

Neem de volgende stappen naar een betere beveiliging.

Contact

Neem contact op met onze experts. Wij helpen u de perfecte oplossing te vinden voor uw compliance- en beveiligingsbehoeften.

Contact

Demo aanvragen

Krijg gratis toegang tot ons platform en probeer onze producten vandaag nog uit.

Start