KPN heeft uit voorzorg zijn webmail uit de lucht gehaald, omdat vermoedelijk klantgegevens online zijn gezet. Dat meldt het bedrijf vrijdag. Eerder deze week werd bekend dat KPN was gehackt.
Het bedrijf beweerde aanvankelijk dat de hackers niet aan de haal waren gegaan met informatie. KPN gaf later toe dat toch niet zeker te weten. Een van de hackers had tegen ict-nieuwssite Webwereld gezegd dat wel degelijk gegevens waren opgehaald, zestien gigabyte in totaal.
Op de website pastebin.com werd vrijdag een lijst gepubliceerd met ruim vijfhonderd namen, adressen, woonplaatsen, telefoonnummers en mailadressen van klanten van KPN. Volgens Webwereld stelt na onderzoek dat de gegevens authentiek zijn. Of ze afkomstig zijn van de hack in januari of dat ze zijn buitgemaakt bij een andere digitale inbraak, is nog onduidelijk.
Donderdag werd al bekend dat het hacken van KPN grote gevolgen had kunnen hebben voor de veiligheid van klanten. In het ergste geval hadden mensen geen 112 kunnen bellen. Een van de hackers zei dat de hack simpel voorkomen had kunnen worden als systemen beter waren onderhouden.
KPN ontdekte de hack, die op dat moment vermoedelijk al een paar dagen oud was, op 20 januari. De maatregelen die het bedrijf daarop nam werkten niet meteen: een week later had de hacker nog steeds toegang tot de server. Op dat moment zouden de autoriteiten zijn ingeschakeld. Het lek is inmiddels gedicht.
quote:Symantec is onlangs ook gehacktOp vrijdag 10 februari 2012 @ 18:28 schreef SolidArt het volgende:
Zag dat ze zelf ook over gestapt waren naar een nieuwe serviceprovider, Symantec in Engeland... Hoop dat ze nu de zaak wel dicht hebben zitten.
quote:uhm... volgens het bericht is alleen de webmail down... niet de mail zelf?Op vrijdag 10 februari 2012 @ 18:31 schreef etuiedelapiel het volgende:
Lekker dan, ik heb de lijst gezien op tweakers(is inmiddels al weg)
En niet meer kunnen emailen, hoe denken ze dit op te lossen er zitten zeer veel bedrijven bij de KPN.
De enigste oplossing is via de post het ww veranderen .
quote:De enige deugdelijke oplossing is om zelf een mailserver op te zetten - bijna geen moeite.Op vrijdag 10 februari 2012 @ 18:31 schreef etuiedelapiel het volgende:
Lekker dan, ik heb de lijst gezien op tweakers(is inmiddels al weg)
En niet meer kunnen emailen, hoe denken ze dit op te lossen er zitten zeer veel bedrijven bij de KPN.
De enigste oplossing is via de post het ww veranderen .
quote:Ja, en tijdens kantoortijd geen beschikking hebben over je exchange omgeving omdat de server aan het herstarten is zekerOp vrijdag 10 februari 2012 @ 18:42 schreef Avernis het volgende:
[..]
De enige deugdelijke oplossing is om zelf een mailserver op te zetten - bijna geen moeite.
Moet je wel "automatisch updaten" van Windows aan laten staan
quote:die waren al eerder de pineut...Op vrijdag 10 februari 2012 @ 18:28 schreef SolidArt het volgende:
Zag dat ze zelf ook over gestapt waren naar een nieuwe serviceprovider, Symantec in Engeland... Hoop dat ze nu de zaak wel dicht hebben zitten.
quote:moet je wel je pc altijd draaienOp vrijdag 10 februari 2012 @ 18:42 schreef Avernis het volgende:
[..]
De enige deugdelijke oplossing is om zelf een mailserver op te zetten - bijna geen moeite.
Moet je wel "automatisch updaten" van Windows aan laten staan
quote:Naar mijn weten ligt alleen de webmail eruit, je zou je mail nog wel via bijvoorbeeld Outlook, Windows live mail of Thunderbird binnen moeten kunnen halen.Op vrijdag 10 februari 2012 @ 18:51 schreef TheoddDutchGuy het volgende:
Ik moet gvd bij mn mail kunnen.(ontvangen minstens)
Kan geen enkele bevestiging krijgen van aankopen/abo's etc.
Erg erg slecht ..dit is geen oplossing.
quote:Als je je servers goed beveiligt, is er niets aan de hand. De security advisories in de gaten houden (b.v. jezelf aanmelden op de betreffende mailinglist) en relevante updates doorvoeren is het minste wat je kan doen. Ik beheer zelf enkele servers, en eens in de paar weken is er misschien iets wat ik echt even moet updaten... maar dat moet je dan wel doen natuurlijk.Op vrijdag 10 februari 2012 @ 18:57 schreef naarling het volgende:
Gevoelsmatig zeg ik dat internet zoals nu is opgezet zo'n primitive en lek ontwerp is dat je er geen serieuze zaken meer op moet doen.
quote:Nee dat is hetzelfde.Op vrijdag 10 februari 2012 @ 19:03 schreef The_Terminator het volgende:
[..]
Naar mijn weten ligt alleen de webmail eruit, je zou je mail nog wel via bijvoorbeeld Outlook, Windows live mail of Thunderbird binnen moeten kunnen halen.
quote:Las het net op Tweakers inderdaad. Ook pop3.kpnmail.nl ligt eruit waardoor een mailclient ook geen verbinding kan maken...Op vrijdag 10 februari 2012 @ 19:07 schreef TheoddDutchGuy het volgende:
[..]
Nee dat is hetzelfde.
Je gebruikt (moet) dezelfde gegevens gebruiken.
de pop.mail etc ligt eruit dus via geen enkel programma kun je erbij komen.
Overigens heb ik het via outlook en niet via de webmail.
Wat een belachelijke zooi.. ook totaal geen alternatief wat er onmiddelijk moet liggen.
(ze weten deze shit toch al vanaf 27 jan? gvd amateurs)
quote:Deze conclusie bedacht ik me 10min geleden dus ook.Op vrijdag 10 februari 2012 @ 19:34 schreef MaGNeT het volgende:
Ik vermoed dat klanten van de KPN sowieso t/m dinsdag geen gebruik zullen kunnen maken van hun e-mail.
Waarom?
- alle wachtwoorden van klanten (alle!) bij KPN moeten gereset worden
- deze kunnen niet gemaild worden (duh)
- deze zullen ouderwets per brief verstuurd moeten worden
- al verzenden ze het morgen, dan wordt er maandag meestal niets bezorgd
- op z'n vroegst heb je dan dinsdag je nieuwe wachtwoorden
Ook fijn voor de bedrijven die nog een POP connector op de server gebruiken voor al hun mail-accounts
quote:Ze maken het hiermee erger en de schade voor het bedrijf uiteindelijk groter.Op vrijdag 10 februari 2012 @ 19:43 schreef TheoddDutchGuy het volgende:
[..]
Deze conclusie bedacht ik me 10min geleden dus ook.
Ze hadden een week geleden al veilig via mail wel kunnen laten weten hoe/wat/waar ww te veranderen.
Nee in plaats daarvan houden ze hun klanten gvd in het duister onnoodzakelijk.
quote:Als dat zo zou zijn zou dat heel goed nieuws zijn. Al heb ik dan liever dat ze zo'n informatie naar buiten brengen dan gebruikersgegevens. Aan de andere kant, als KPN hun lekke beveiliging niet serieus neemt en zegt dat er niets aan de hand is moet je ook wat. Soms heiligt het doel de middelen, maar ik weet het niet....Op vrijdag 10 februari 2012 @ 19:50 schreef jeezz het volgende:
Nou mensen maak je borst maar nat ! Er is 16Gb aan kpn gegevens ontvreemd. Daar zit vast nog wel meer lekkers tussen, een geheime prijsafspraak met de conculega's over de tarieven van mobiel internet en bellen bijvoorbeeld. Even doorsturen naar de opta en nma en oh ja ook even een usb stickie naar Julian Assange, heeft wikileaks ook weer wat munitie. Slaap lekker overheid, kpn, ing, abn enz. enz.!
quote:Ik kan niet meer inloggen op de site dus ook het ww niet meer aanpassen, en geen livemail meer ontvangen/verzendenOp vrijdag 10 februari 2012 @ 18:37 schreef ansitermiet het volgende:
[..]
uhm... volgens het bericht is alleen de webmail down... niet de mail zelf?
quote:Nope, er was oude sourcecode gestolen.Op vrijdag 10 februari 2012 @ 18:29 schreef Sehaninne het volgende:
[..]
Symantec is onlangs ook gehackt
mouthman (Redactie Frontpage) 10-02-2012 @ 20:54
quote:De persoonsgegevens zijn op internet gezet, het zijn dus geen relaxte hackers....Op vrijdag 10 februari 2012 @ 20:27 schreef bultn het volgende:
eigenlijk vind ik dit te mooi voor woorden, voor zon arrogant bedrijf als de kpn.
en wat jeezz al zei, dat als er gegevens zijn van geheime (prijs)afspraken in die 16Gb aan data dan vind ik deze hackers actie terecht, mits de hacker(s) niets met de persoonsgegevens van de klanten gaat doen.
alleen het is jammer voor de klanten die nu even geen mail kunnen verzenden/ontvangen.
quote:Een heel klein deel, hoe vervelend dat ook is. Zoals ik al zei, soms heiligt het doel de middelen. KPN liegt, misleid klanten, heeft zijn zaakjes niet op orde, waarschuwt pas na een week (!) de overheid en dreigt hackers te vervolgen ook al hebben ze zich in eerste instantie gedragen als een normale klokkenluider. Maar natuurlijk enorm vervelend voor de gedupeerden, maar dat zijn naast die 500 mensen ook de overige 2 miljoen.Op vrijdag 10 februari 2012 @ 20:54 schreef mouthman het volgende:
[..]
De persoonsgegevens zijn op internet gezet, het zijn dus geen relaxte hackers....