Industry Wire

Geplaatst door Digital Shadows

Meer dan 47 miljoen Nederlandse onbeschermde databestanden gevonden online

Amsterdam, 6 april 2018 – Eén maand voor de AVG ingaat, blijken nog miljoenen bestanden onbeschermd online rond te zwerven. Digital Shadows, expert op het gebied van digital risk management, vond wereldwijd meer dan twaalf petabytes (12.000 terabyte) aan gevoelige data online. Dit is vierduizend keer meer dan de Panama Papers. De data bestaat voornamelijk uit belastingaangiften, loonstroken, intellectueel eigendom, NAW-, creditcard- en medische gegevens. Daarnaast zijn ook bedrijfsgeheimen gevonden. Digital Shadows laat niets los over de namen van bedrijven waarvan ze de data heeft gevonden.

Leveranciers en partners slecht beveiligd
De data werd gevonden op Amazon Simple Storage Services (S3) buckets, rsync, Server Message Block (SMB), File Transfer Protocol-servers, verkeerd geconfigureerde websites en Network Attached Storage (NAS) drives. In totaal vond het bedrijf twaalf petabyte aan data, waaronder meer dan 47 miljoen bestanden specifiek in Nederland. Slecht beveiligde leveranciers en partners van bedrijven waarvan de data nu op straat ligt, behoren tot de grootste oorzaken van de onbeveiligde informatie.

Rick Holland, Chief Information Security Officer bij Digital Shadows reageert: “We concentreren ons vaak op kwaadwillenden die in onze omgevingen binnensluipen en stilletjes data wegsluizen. We focussen ons echter niet genoeg op de data die we onbedoeld zelf of via partners naar buiten brengen door onveilige en verkeerd gecofigureerde diensten. De hoeveelheid blootgestelde gevoelige data is voor elke security- en privacybewuste organisatie reden om zich zorgen te maken. Met de AVG om de hoek zijn er duidelijke implicaties op het gebied van regelgeving voor iedere organisatie die data van Europese burgers beheert.”

In het onderzoeksrapport ‘Too much information’ staan meer details over de vondst. Het rapport is te downloaden op de website van Digital Shadows. —-
Noot voor de redactie: bijgevoegd treft u ter illustratie de afbeelding ’Datalek Europa’ uit het rapport.

——
Over Digital Shadows
Digital Shadows geeft organisaties inzicht in externe digitale risico’s van een organisatie en de kwaadwillenden die deze organisaties bedreigen. Digital Shadows SearchLight ™ combineert schaalbare data analytics met menselijke analisten om cyberdreigingen, het lekken van gegevens en reputatierisico’s te monitoren. Digital Shadows controleert het internet voortdurend, over het zichtbare, deep en dark web, evenals andere online bronnen en creëert een realtime weergave van een organisatie en bedreigingen die voor hen relevant zijn. Het bedrijf heeft een hoofdkantoor in Londen en San Francisco. Voor meer informatie, bezoek www.digitalshadows.com

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht