KPN haalt webmail uit de lucht na hack

Nederland • Geschreven door Novum op 10-02-2012 @ 18:24
print 

KPN heeft uit voorzorg zijn webmail uit de lucht gehaald, omdat vermoedelijk klantgegevens online zijn gezet. Dat meldt het bedrijf vrijdag. Eerder deze week werd bekend dat KPN was gehackt.

Het bedrijf beweerde aanvankelijk dat de hackers niet aan de haal waren gegaan met informatie. KPN gaf later toe dat toch niet zeker te weten. Een van de hackers had tegen ict-nieuwssite Webwereld gezegd dat wel degelijk gegevens waren opgehaald, zestien gigabyte in totaal.

Op de website pastebin.com werd vrijdag een lijst gepubliceerd met ruim vijfhonderd namen, adressen, woonplaatsen, telefoonnummers en mailadressen van klanten van KPN. Volgens Webwereld stelt na onderzoek dat de gegevens authentiek zijn. Of ze afkomstig zijn van de hack in januari of dat ze zijn buitgemaakt bij een andere digitale inbraak, is nog onduidelijk.

Donderdag werd al bekend dat het hacken van KPN grote gevolgen had kunnen hebben voor de veiligheid van klanten. In het ergste geval hadden mensen geen 112 kunnen bellen. Een van de hackers zei dat de hack simpel voorkomen had kunnen worden als systemen beter waren onderhouden.

KPN ontdekte de hack, die op dat moment vermoedelijk al een paar dagen oud was, op 20 januari. De maatregelen die het bedrijf daarop nam werkten niet meteen: een week later had de hacker nog steeds toegang tot de server. Op dat moment zouden de autoriteiten zijn ingeschakeld. Het lek is inmiddels gedicht.


Bron: Novum


Lees ook:

» 10/02 Hack KPN had mensenlevens kunnen kosten27
» 08/02 Netwerk KPN gehackt32
» 11:49 Drukte op wegen naar de kust4
» 11:47 GroenLinks krabbelt iets op, VVD levert weer in27


delen | eKudos nujij

4645 views / 35 reacties
Reacties op dit bericht
35  van 35 reacties op deze pagina. (2 verborgen.Registreer en log in om deze berichten te kunnen zien)
Pagina  1
userIcon
Zag dat ze zelf ook over gestapt waren naar een nieuwe serviceprovider, Symantec in Engeland... Hoop dat ze nu de zaak wel dicht hebben zitten.
userIcon
quote:
Op vrijdag 10 februari 2012 @ 18:28 schreef SolidArt het volgende:
Zag dat ze zelf ook over gestapt waren naar een nieuwe serviceprovider, Symantec in Engeland... Hoop dat ze nu de zaak wel dicht hebben zitten.
Symantec is onlangs ook gehackt
userIcon
Lekker dan, ik heb de lijst gezien op tweakers(is inmiddels al weg)
En niet meer kunnen emailen, hoe denken ze dit op te lossen er zitten zeer veel bedrijven bij de KPN.
De enigste oplossing is via de post het ww veranderen .
quote:
Op vrijdag 10 februari 2012 @ 18:31 schreef etuiedelapiel het volgende:
Lekker dan, ik heb de lijst gezien op tweakers(is inmiddels al weg)
En niet meer kunnen emailen, hoe denken ze dit op te lossen er zitten zeer veel bedrijven bij de KPN.
De enigste oplossing is via de post het ww veranderen .
uhm... volgens het bericht is alleen de webmail down... niet de mail zelf?
"Er zijn geen gegevens gestolen, en het kan nu niet meer voorkomen".

Dat was de tekst van KPN op de dag dat het nieuws naar buiten kwam. Het acht-uur journaal van de NOS sprak dat diezelfde avond nog tegen.

Liever de mensen gerust stellen dan hardop zeggen hoe je bedrijf ervoor staat - en vooral blijven doen alsof het een serieuze terroristische bedreiging was
quote:
Op vrijdag 10 februari 2012 @ 18:31 schreef etuiedelapiel het volgende:
Lekker dan, ik heb de lijst gezien op tweakers(is inmiddels al weg)
En niet meer kunnen emailen, hoe denken ze dit op te lossen er zitten zeer veel bedrijven bij de KPN.
De enigste oplossing is via de post het ww veranderen .
De enige deugdelijke oplossing is om zelf een mailserver op te zetten - bijna geen moeite.

Moet je wel "automatisch updaten" van Windows aan laten staan
Dit is echt funest voor de reputatie van KPN.
userIcon
quote:
Op vrijdag 10 februari 2012 @ 18:42 schreef Avernis het volgende:
[..]

De enige deugdelijke oplossing is om zelf een mailserver op te zetten - bijna geen moeite.

Moet je wel "automatisch updaten" van Windows aan laten staan
Ja, en tijdens kantoortijd geen beschikking hebben over je exchange omgeving omdat de server aan het herstarten is zeker
userIcon
Inloggen op webmail is bij de KPN met dezelfde gegevens als in je mail-client.
Dus ik vraag me af wat ze hiermee denken op te lossen.
userIcon
Ik moet gvd bij mn mail kunnen.(ontvangen minstens)

Kan geen enkele bevestiging krijgen van aankopen/abo's etc.

Erg erg slecht ..dit is geen oplossing.
userIcon
quote:
Op vrijdag 10 februari 2012 @ 18:28 schreef SolidArt het volgende:
Zag dat ze zelf ook over gestapt waren naar een nieuwe serviceprovider, Symantec in Engeland... Hoop dat ze nu de zaak wel dicht hebben zitten.
die waren al eerder de pineut...
quote:
Op vrijdag 10 februari 2012 @ 18:42 schreef Avernis het volgende:
[..]

De enige deugdelijke oplossing is om zelf een mailserver op te zetten - bijna geen moeite.

Moet je wel "automatisch updaten" van Windows aan laten staan
moet je wel je pc altijd draaien
Gevoelsmatig zeg ik dat internet zoals nu is opgezet zo'n primitive en lek ontwerp is dat je er geen serieuze zaken meer op moet doen.

[ Bericht gewijzigd door naarling op vrijdag 10 februari 2012 @ 19:03 ]
userIcon
Ik zet me laptop aan en me mailbox open, foutmelding...ik een 3 kwartier zoeken wat het kan zijn maar gaf het op. Kom ik op FOK en lees ik dit...FFFUUUUUUU
userIcon
Kan ook niks verzenden of ophalen. KPN
userIcon
quote:
Op vrijdag 10 februari 2012 @ 18:51 schreef TheoddDutchGuy het volgende:
Ik moet gvd bij mn mail kunnen.(ontvangen minstens)

Kan geen enkele bevestiging krijgen van aankopen/abo's etc.

Erg erg slecht ..dit is geen oplossing.
Naar mijn weten ligt alleen de webmail eruit, je zou je mail nog wel via bijvoorbeeld Outlook, Windows live mail of Thunderbird binnen moeten kunnen halen.
userIcon
quote:
Op vrijdag 10 februari 2012 @ 18:57 schreef naarling het volgende:
Gevoelsmatig zeg ik dat internet zoals nu is opgezet zo'n primitive en lek ontwerp is dat je er geen serieuze zaken meer op moet doen.
Als je je servers goed beveiligt, is er niets aan de hand. De security advisories in de gaten houden (b.v. jezelf aanmelden op de betreffende mailinglist) en relevante updates doorvoeren is het minste wat je kan doen. Ik beheer zelf enkele servers, en eens in de paar weken is er misschien iets wat ik echt even moet updaten... maar dat moet je dan wel doen natuurlijk.
userIcon
quote:
Op vrijdag 10 februari 2012 @ 19:03 schreef The_Terminator het volgende:
[..]


Naar mijn weten ligt alleen de webmail eruit, je zou je mail nog wel via bijvoorbeeld Outlook, Windows live mail of Thunderbird binnen moeten kunnen halen.
Nee dat is hetzelfde.
Je gebruikt (moet) dezelfde gegevens gebruiken.

de pop.mail etc ligt eruit dus via geen enkel programma kun je erbij komen.
Overigens heb ik het via windows live mail en niet via de webmail.

Wat een belachelijke zooi.. ook totaal geen alternatief wat er onmiddelijk moet liggen.
(ze weten deze shit toch al vanaf 27 jan? gvd amateurs)
userIcon
quote:
Op vrijdag 10 februari 2012 @ 19:07 schreef TheoddDutchGuy het volgende:
[..]


Nee dat is hetzelfde.
Je gebruikt (moet) dezelfde gegevens gebruiken.

de pop.mail etc ligt eruit dus via geen enkel programma kun je erbij komen.
Overigens heb ik het via outlook en niet via de webmail.

Wat een belachelijke zooi.. ook totaal geen alternatief wat er onmiddelijk moet liggen.
(ze weten deze shit toch al vanaf 27 jan? gvd amateurs)
Las het net op Tweakers inderdaad. Ook pop3.kpnmail.nl ligt eruit waardoor een mailclient ook geen verbinding kan maken...
userIcon
Kan niet eens inloggen op mijnkpn omdat het er ook zogenaamd uitligt "vanwege administratieve werkzaamheden".

Kan dus niet eens het ww veranderen.
Geweldig.. wederom amateurisme ten top.
userIcon
Ik ben benieuwd hoe veilig de online backup services zijn/waren. Veel MKB'ers gebruiken dat.
userIcon
Mensen die de maildienst van hun provider gebruiken

En dan om de zoveel tijd mailtjes rondsturen dat hun adres gewijzigd is omdat ze zijn overgestapt van provider..
userIcon
"Het bedrijf beweerde aanvankelijk dat de hackers niet aan de haal waren gegaan met informatie."

Hoe kun je dat nu zeggen. Als je toegang hebt tot de klantgegevens (zoals KPN eerder al zei) kun je die gegevens ook kopiëren. Jammer dat de media ze hiermee niet heeft geconfronteerd.

Je moet je trouwens wel kapot schrikken als je jezelf in die lijst ziet staan. Enorm confronterend als je die lijst zo ziet, genoeg informatie om iemands identiteit online over te nemen. Daarom ook nooit dezelfde wachtwoorden gebruiken want in veel gevallen kun je met dat e-maildres en wachtwoord ook op andere sites als Facebook, Marktplaats etc inloggen.
Toch vind ik het wel een raar verhaal, want ik kan me niet voorstellen dat KPN die wachtwoorden onversleuteld in een database opslaat. Of hebben ze die wachtwoorden in de tussentijd gekraakt?
userIcon
Ik vermoed dat klanten van de KPN sowieso t/m dinsdag geen gebruik zullen kunnen maken van hun e-mail.

Waarom?
- alle wachtwoorden van klanten (alle!) bij KPN moeten gereset worden
- deze kunnen niet gemaild worden (duh)
- deze zullen ouderwets per brief verstuurd moeten worden
- al verzenden ze het morgen, dan wordt er maandag meestal niets bezorgd
- op z'n vroegst heb je dan dinsdag je nieuwe wachtwoorden

Ook fijn voor de bedrijven die nog een POP connector op de server gebruiken voor al hun mail-accounts
userIcon
quote:
Op vrijdag 10 februari 2012 @ 19:34 schreef MaGNeT het volgende:
Ik vermoed dat klanten van de KPN sowieso t/m dinsdag geen gebruik zullen kunnen maken van hun e-mail.

Waarom?
- alle wachtwoorden van klanten (alle!) bij KPN moeten gereset worden
- deze kunnen niet gemaild worden (duh)
- deze zullen ouderwets per brief verstuurd moeten worden
- al verzenden ze het morgen, dan wordt er maandag meestal niets bezorgd
- op z'n vroegst heb je dan dinsdag je nieuwe wachtwoorden

Ook fijn voor de bedrijven die nog een POP connector op de server gebruiken voor al hun mail-accounts
Deze conclusie bedacht ik me 10min geleden dus ook.
Ze hadden een week geleden al veilig via mail wel kunnen laten weten hoe/wat/waar ww te veranderen.

Nee in plaats daarvan houden ze hun klanten gvd in het duister onnoodzakelijk.
userIcon
quote:
Op vrijdag 10 februari 2012 @ 19:43 schreef TheoddDutchGuy het volgende:
[..]


Deze conclusie bedacht ik me 10min geleden dus ook.
Ze hadden een week geleden al veilig via mail wel kunnen laten weten hoe/wat/waar ww te veranderen.

Nee in plaats daarvan houden ze hun klanten gvd in het duister onnoodzakelijk.
Ze maken het hiermee erger en de schade voor het bedrijf uiteindelijk groter.

Als ze niets doen lopen ze nu het risico dat het probleem nog groter wordt.
Als ze wel wat doen geven ze toe dat ze gefaald hebben.
userIcon
Nou mensen maak je borst maar nat ! Er is 16Gb aan kpn gegevens ontvreemd. Daar zit vast nog wel meer lekkers tussen, een geheime prijsafspraak met de conculega's over de tarieven van mobiel internet en bellen bijvoorbeeld. Even doorsturen naar de opta en nma en oh ja ook even een usb stickie naar Julian Assange, heeft wikileaks ook weer wat munitie. Slaap lekker overheid, kpn, ing, abn enz. enz.!
userIcon
quote:
Op vrijdag 10 februari 2012 @ 19:50 schreef jeezz het volgende:
Nou mensen maak je borst maar nat ! Er is 16Gb aan kpn gegevens ontvreemd. Daar zit vast nog wel meer lekkers tussen, een geheime prijsafspraak met de conculega's over de tarieven van mobiel internet en bellen bijvoorbeeld. Even doorsturen naar de opta en nma en oh ja ook even een usb stickie naar Julian Assange, heeft wikileaks ook weer wat munitie. Slaap lekker overheid, kpn, ing, abn enz. enz.!
Als dat zo zou zijn zou dat heel goed nieuws zijn. Al heb ik dan liever dat ze zo'n informatie naar buiten brengen dan gebruikersgegevens. Aan de andere kant, als KPN hun lekke beveiliging niet serieus neemt en zegt dat er niets aan de hand is moet je ook wat. Soms heiligt het doel de middelen, maar ik weet het niet....

Hoe dan ook wordt KPN zo wel keihard met de neus op de feiten gedrukt en iedereen kan mee genieten. Iedere KPN abonnee weet nu dat zijn gebruikersnaam en wachtwoord combinatie ergens rondzweeft. Als de publieke opinie zich tegen een bedrijf keert gaan ze opeens heel serieus en heel hard werken. Te laat.

[ Bericht gewijzigd door RickT op vrijdag 10 februari 2012 @ 22:35 ]
userIcon
quote:
Op vrijdag 10 februari 2012 @ 18:37 schreef ansitermiet het volgende:
[..]

uhm... volgens het bericht is alleen de webmail down... niet de mail zelf?
Ik kan niet meer inloggen op de site dus ook het ww niet meer aanpassen, en geen livemail meer ontvangen/verzenden
userIcon
eigenlijk vind ik dit te mooi voor woorden, voor zon arrogant bedrijf als de kpn.
en wat jeezz al zei, dat als er gegevens zijn van geheime (prijs)afspraken in die 16Gb aan data dan vind ik deze hackers actie terecht, mits de hacker(s) niets met de persoonsgegevens van de klanten gaat doen.
alleen het is jammer voor de klanten die nu even geen mail kunnen verzenden/ontvangen.
quote:
Op vrijdag 10 februari 2012 @ 18:29 schreef Sehaninne het volgende:
[..]


Symantec is onlangs ook gehackt
Nope, er was oude sourcecode gestolen.
Daarnaast was deze sourcecode niet gestolen bij Symantec zelf, maar bij een externe partij.
man mouthman (Redactie Frontpage) 10-02-2012 @ 20:54 fotoboek homepage
userIcon
quote:
Op vrijdag 10 februari 2012 @ 20:27 schreef bultn het volgende:
eigenlijk vind ik dit te mooi voor woorden, voor zon arrogant bedrijf als de kpn.
en wat jeezz al zei, dat als er gegevens zijn van geheime (prijs)afspraken in die 16Gb aan data dan vind ik deze hackers actie terecht, mits de hacker(s) niets met de persoonsgegevens van de klanten gaat doen.
alleen het is jammer voor de klanten die nu even geen mail kunnen verzenden/ontvangen.
De persoonsgegevens zijn op internet gezet, het zijn dus geen relaxte hackers....
userIcon
quote:
Op vrijdag 10 februari 2012 @ 20:54 schreef mouthman het volgende:
[..]


De persoonsgegevens zijn op internet gezet, het zijn dus geen relaxte hackers....
Een heel klein deel, hoe vervelend dat ook is. Zoals ik al zei, soms heiligt het doel de middelen. KPN liegt, misleid klanten, heeft zijn zaakjes niet op orde, waarschuwt pas na een week (!) de overheid en dreigt hackers te vervolgen ook al hebben ze zich in eerste instantie gedragen als een normale klokkenluider. Maar natuurlijk enorm vervelend voor de gedupeerden, maar dat zijn naast die 500 mensen ook de overige 2 miljoen.
35  van 35 reacties op deze pagina. (2 verborgen.Registreer en log in om deze berichten te kunnen zien)
Pagina  1


Lees ook:

» 10/02 Hack KPN had mensenlevens kunnen kosten27
» 08/02 Netwerk KPN gehackt32
» 11:49 Drukte op wegen naar de kust4
» 11:47 GroenLinks krabbelt iets op, VVD levert weer in27


delen | eKudos nujij

Gebruikersnaam 
Wachtwoord
 
online adverteren www.m4n.nl
Video's



True ©1999-2012 FOK! INTERNET SITES  |  gratis nieuws op je site?  |  algemene voorwaarden