Smarthomewebwinkel ROBBshop meldt cyberaanval, klantgegevens zijn uitgelekt
In dit artikel:
De Nederlandse smarthomewebwinkel ROBBshop is getroffen door een cyberaanval waarbij mogelijk persoonsgegevens van duizenden klanten zijn gestolen. Het gaat onder meer om namen, adressen, e-mailadressen en bestelgeschiedenis. Volgens eigenaar Rob van Brunschot is ongeveer 14 MB aan data buitgemaakt, wat overeenkomt met circa 30.000 e-mailadressen. Het precieze aantal getroffen klanten en de exacte inhoud van de buit zijn nog onbekend.
Ook wachtwoordhashes van accountgebruikers zijn mogelijk gelekt. ROBBshop zegt dat deze door hashing en salting moeilijk naar de oorspronkelijke wachtwoorden zijn terug te leiden, maar adviseert klanten desondanks hun wachtwoord te wijzigen. Financiële gegevens, zoals rekening- en creditcardnummers, zijn volgens de webshop niet gestolen.
De aanval zou zijn uitgevoerd via het e-commerceplatform Shopware. Een recente update introduceerde volgens Van Brunschot een kritiek beveiligingslek, dat vanaf zondag 30 augustus werd uitgebuit. Het lek is inmiddels gedicht en het incident is gemeld bij de Autoriteit Persoonsgegevens. De aanvallers probeerden daarnaast een payment skimmer te installeren, maar dat zou niet zijn gelukt. Shopware heeft nog niet gereageerd.
Vandaag Inside: Johan Derksen werd pisnijdig op zijn dochter: 'Ik hoorde haar dat zeggen'