Datalek Amerikaanse bank Capital One treft 106 miljoen mensen

De Amerikaanse bank Capital One heeft 106 miljoen mensen gewaarschuwd. Gisteren ontdekte de bank dat er via een configuratielek data kon worden ontvreemd.

De FBI heeft de verantwoordelijke dader aangehouden. De bank heeft dit via een persbericht bekendgemaakt.

Creditcard

De gelekte data zijn van klanten en mensen die een creditcard wilden aanvragen. Het betreft ongeveer 100 miljoen mensen in de Verenigde Staten en 6 miljoen in Canada. De verdachte slaagde erin om namen, adresgegevens, postcodes, telefoonnummers, e-mailadressen, geboortedata en inkomen in handen te krijgen. Van creditcardklanten ontvreemde zij eveneens transactiegegevens, kredietscores, kredietlimieten, betaalgeschiedenis, social security-nummers en rekeningnummers.

Encryptie

Volgens Capital One slaagde de verdachte erin om zich via een configuratielek toegang tot de gegevens te verschaffen. Een externe beveiligingsonderzoeker had de bank op 17 juli over dit beveiligingslek op de hoogte gebracht. Op 19 juli ontdekte de bank vervolgens de diefstal van gegevens. Capital One heeft laten weten dat het data standaard encrypt, maar dat de verdachte door de “omstandigheden” van dit incident de gegevens kon decrypten.

100 tot 150 miljoen dollar schade

De financiƫle schade van het datalek bedraagt naar verwachting tussen de 100 en 150 miljoen dollar. Daarbij gaat het vooral om het informeren van klanten, kredietmonitoring, technologische kosten en juridische ondersteuning.

Klik hier voor het persbericht van Capital One over het datalek.

Aanmelden voor onze nieuwsbrief