Banken mogen Basisregistratie Personen inzien

Basisregistratie PersoonsgegevensOm witwassen en terrorisme tegen te gaan, moeten banken gegevens van hun klanten verzamelen via klantonderzoek. Dit is een arbeidsintensief proces voor zowel banken als burgers, stelt de Rijksoverheid in een persbericht. Daarom wil het kabinet-Schoof banken toegang geven tot de Basisregistratie Personen (BRP), zodat zij zonder extra inspanning van burgers het verplichte onderzoek kunnen uitvoeren. Vanaf vandaag start een openbare internetconsultatie over dit conceptbesluit, aldus het persbericht.
Lees verder

Overheidsapp verplicht op telefoons van Indiërs (en toch niet)

Sanchar Saathi

De Indiase overheid wil de beveiligings-toep Sanchar Saathi op elke mobiele telefoon in dat land hebben (afb: schermafdruk van https://sancharsaathi.gov.in/)

Indiërs zouden verplicht zijn om een veiligheidstoep van de overheid op hun telefoon te zetten. Het Indiase ministerie van telecommunicatie had telefoonfa-brikanten opge-dragen die op al hun in India verkochte toestellen te zetten. Ook zou de toepassing, Sachar Saathi, op bestaande toestellen moeten worden geïnstalleerd.  Een dag later deelt het ministerie mee dat de verplichting vervalt, kennelijk een gevolg van de protesten van burgers en burgerrechtenorganisaties in dit gigantische land tegen de gevolgen voor hun privéleven en de zeggenschap over hun telefoon die hieraan kleven. Lees verder

AP gaat onderzoek doen naar kraak Clinical Diagnostics

De Nederlandse Autoriteit Persoonsgegevens is een onderzoek gestart naar het laboratorium Clinical Diagnostics. Maandag werd bekend dat de gegevens van honderdduizend patiënten zijn gestolen bij een digitale inbraak bij het bedrijf. De digitale inbraak vond al plaats in begin juli. AP gaat onderzoeken of het bedrijf, dat onder meer bevolkingsonderzoek deed/doet naar baarmoederhalskanker, de inbraak volgens protocol heeft afgehandeld. Het lijkt er op dat de gegevens van honderdduizenden mensen zijn gestolen. Lees verder

Miljarden gestolen aanmeldcodes e.d. ontdekt door Cybernews

Duistere web en Norton

Onder meer Norton heeft een mogelijkheid om te kijken of er gegevens van jou op het Duistere Web circuleren (maar er zijn er vast meer). Ga anders naar Have I Been Pawned.

De webveiligheidsonderzoekers Aras Nazarovas en Bob Diachenko van Cybernews hebben een gegevensverzameling ontdekt met in totaal 16 miljard gestolen wachtwoorden. Daarmee zou die de grootste zijn in de geschiedenis is in de geschiedenis. In feite is het een verzameling van dertig databestanden die allemaal volledig nieuw zijn, op één na, die in mei werd onthuld en 184 miljoen wachtwoorden bevat. Lees verder

AP: Politie houdt gegevens langer vast dan wettelijk toegestaan

PolitielogoDe Autoriteit Persoonsgegevens (AP) laat de Tweede Kamer weten dat het langer bewaren van politiegegevens dan wettelijk toegestaan, niet kan. De politie overschrijdt al jaren de wettelijke bewaartermijnen van gegevens over miljoenen onschuldige mensen, met grote risico’s voor de belanghebbenden. Als de Kamer wil dat die gegevens langer worden bewaard, kan dat alleen als de wet wordt aangepast, zoals in de bedoeling ligt, maar niet eerder, aldus AP. Lees verder

Met brute rekenkracht was je telefoonnummer van je Google-profiel zo te achterhalen

Google-logoEen cyberveiligheidsonderzoeker kon het telefoonnummer achterhalen dat aan een Google-profiel was gekoppeld. Deze informatie is doorgaans niet openbaar en vaak gevoelig. Google zegt inmiddels het lek gedicht te hebben. Het geintje bleek met weinig geld en met wat simpele brute rekenkracht te doen zijn geweest. Lees verder

Vrij toegankelijke databank met 180 mln gebruikersgegevens is mysterie

Jeremiah Fowler, onderzoeker webveiligheid

Jermiah Fowler

Begin mei ontdekte beveiligingsonderzoeker Jeremiah Fowler een vrij toegankelijke databank met ruim 180 miljoen bestanden met aanmeldgegevens voor, onder meer, Apple-, Facebook- en Googleprofielen. Onder de gebruikers van die profielen zaten ook tientallen overheidsinstellingen. Onduidelijk was waar de gegevens vandaan kwamen en wie ze had verzameld. Inmiddels is de databank door de serverbeheerder (de World Host Group) van het web gehaald. Lees verder

Zelfs jouw cryptomunten zijn niet meer veilig

Brian Armstrong baas Coinbase

Brian Armstrong baas Coinbase (afb: WikiMedia Commons)

Ooit heb ik(=as), onnozelaar, gedacht dat het systeem van cryptomunten een veilig en fraai alternatief zou zijn voor banken, maar veilig blijken ze allerminst. Onlangs hebben webboeven persoonsgegevens gestolen van klanten van de grootste cryptobeurs uit de VS, Coinbase. Ze eisen 20 miljoen dollar om te voorkomen dat de gestolen informatie openbaar wordt gemaakt. Zo blijven er steeds minder mooie gedachten/ideeën over… Lees verder

TikTok moet EU forse boete betalen voor lekken persoonsgegevens

Volgens de Ierse privacyautoriteit DPC zou TikTok persoonsgegevens van Europese burgers hebben doorgegeven aan de Chinese overheid. Het sociale medium krijgt een boete van 530 miljoen euro opgelegd en zes maanden de tijd om het medium aan te passen aan de Europese regelgeving.
Lees verder