Vrijdagmiddag is een bestand gepubliceerd waarin de inloggegevens en adresgegevens van ruim 500 klanten vermeld staan, zo meldt nu.nl. De hack vond plaats in januari dit jaar, en werd eergisteren bekend gemaakt door KPN.
KPN stelde aanvankelijk dat de server enkel naw-gegevens, e-mailadressen en bankrekeningnummers bevatte. Naar nu blijkt heeft de hack veel verdergaande gevolgen dan KPN aanvankelijk deed vermoeden. Zo zijn ook wachtwoorden buit gemaakt door de hackers. De wachtwoorden waren wel versleuteld opgeslagen, maar de versleuteling blijkt relatief eenvoudig ongedaan gemaakt te kunnen worden. De gevolgen hiervan kunnen verregaand zijn gezien veel mensen op allerlei websites hetzelfde wachtwoord gebruiken.
Naast inzage in allerlei privégegevens van klanten, hebben de hackers ook de mogelijkheid gehad klanten aan- of af te sluiten van internet. De hack had er zelfs tot kunnen leiden dat klanten van KPN vast internet geen 112 meer konden bellen. Dit is overigens niet gebeurd. Volgens één van de hackers was de hack relatief eenvoudig door verouderde software op één van de servers.
Sinds de publicatie kunnen KPN-klanten geen gebruik meer maken van de maildienst van KPN. Mogelijk zijn niet enkel de gegevens van KPN-klanten gestolen, maar ook van klanten van KPN-dochter Telfort. Dit gezien ook bij Telfort webmail niet meer werkzaam is. Vooralsnog lijkt het vooral gevolgen te hebben voor de vaste internet diensten van KPN, en niet voor de mobiele diensten van KPN.
Bron: nu.nl