Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Inbraak marketingbedrijf verhoogt spamrisico

07 april 2011 - 09:164 minuten leestijdActueelCloud & InfrastructuurEpsilon
Jolein de Rooij
Jolein de Rooij

Mailgebruikers moeten de komende maanden extra alert zijn op mogelijke nepmails van bedrijven op wiens mailinglijst ze staan. De oorzaak is de diefstal van mailadressen en namen bij het het Amerikaanse e-mail-marketingbedrijf Epsilon. Dat zeggen verschillende beveiligingsexperts.

Marketingleverancier Epsilon is ook actief in Europa, maar er zijn nog geen namen van Europese bedrijven opgedoken op een lijst van getroffen bedrijfsklanten.

Epsilon maakte op 30 maart 2011 bekend dat een deel van hun mailsysteem 'was blootgesteld aan ongeautoriseerde toegang', waarbij mailadressen en klantennamen waren gestolen. Op 4 april voegde de De Amerikaanse e-mail-marketingleverancier daaraan toe dat 'de getroffen klanten slechts 2 procent uitmaken van het totale klantenbestand', en behoren tot de groep klanten die maildiensten van het bedrijf afnemen. Epsilon biedt ook andere marketingdiensten, zoals advisering en analysetechnologie.

Ondanks deze geruststellende woorden waarschuwt een keur aan beveiligingsexperts inmiddels voor de gevolgen van de inbraak. Hoewel het bedrijf de namen van de getroffen bedrijfsklanten niet bekend heeft gemaakt, raken deze toch bekend omdat deze bedrijven waarschuwingsmails aan hun klanten beginnen te sturen. Tot de slachtoffers behoren onder meer een aantal grote Amerikaanse banken, Disney en hotelketens zoals Marriott en het Ritz Carlton.

Phishing is niet grootste gevaar

'Je kunt voor een bedrag onder de tien dollar één miljoen mailadressen kopen, maar dan heb je wel ongeverifieerde adressen', zegt beveiligingsexpert Rik Ferguson van Trend Micro. 'De bij Epsilon gestolen mailadressen zijn echter geverifieerd. Bovendien zijn ze afkomstig van klanten die hebben aangegeven graag mail te ontvangen van de betreffende leveranciers.'

Kwaadwillenden die de gestolen data in handen krijgen, kunnen daardoor zeer gerichte oplichtingsmails componeren. Wanneer dezelfde klant in meerdere bedrijfsdatabases voorkomt, neemt dat risico alleen maar toe. Ferguson: 'Social engineering aanvallen kunnen op die manier veel betrouwbaarder overkomen.'

'Maar het gaat niet alleen om phishing', zegt Ferguson. 'De meeste computersgebruikers zijn zich wel bewust van het gevaar daarvan. Maar wat nog te weinig mensen weten, is dat het klikken op een link in een phishing-mail ook al gevaarlijk kan zijn. Er zijn nog altijd computergebruikers die uit nieuwsgierigheid op een link uit een mail klikken. Ze weten niet dat dat voldoende is om malware te installeren.'

De beveiligingsexpert laat op zijn laptop zien hoe zo'n aanval in zijn werk gaat. Er opent een webpagina waarover een blanco pagina wordt geprojecteerd. Daarachter worden, buiten het zicht van de computergebruiker, een aantal controles verricht naar de software die op de computer is geïnstalleerd. Op basis van die informatie wordt een met malware besmet bestand geselecteerd en gestart, opnieuw buiten het zicht van slachtoffer. Dit bestand installeert een trojan.

Gebruik wegwerpadressen

De les die mailgebruikers uit de Epsilon-hack kunnen halen is volgens Ferguson hoe belangrijk het is om 'wegwerpmailadressen' te gebruiken wanneer ze zich aanmelden voor mailinglijsten. Verschillende mailleveranciers zoals Gmail en Yahoo bieden deze mogelijkheid.

Data-eigenaren zouden van de hack volgens Ferguson moeten leren 'om persoonlijke gegevens van mensen te versleutelen': 'Wanneer gegevens versleuteld zijn en vervolgens gestolen worden, beschouwt de Amerikaanse wet zo'n incident niet eens als een inbraak en hoeft het bedrijf het incident niet openbaar te maken.'

Nederland kent nog geen wetgeving die bedrijven verplicht om datalekken te melden. Digitale burgerrechtenbeweging Bits of Freedom ijvert daar wel voor.

Epsilon

Het Amerikaanse bedrijf Epsilon (niet te verwarren met de Nederlandse computerleverancier Epsilon) is naar eigen zeggen 'de grootste e-mail-marketingleverancier ter wereld'. Het bedrijf heeft wereldwijd 2500 klanten in Noord-Amerika, Europa, Afrika en Azië en verzendt meer dan 40 miljard mails per jaar. Die mails gaan naar mensen die aan bedrijven toestemming hebben gegeven om hun te mailen met interessante aanbiedingen. Het bedrijf heeft nog niet geantwoord op de vraag welke klanten het in Nederland heeft en of deze getroffen zijn door de diefstal.

Meer over

ECMMalwareStorage

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Computable.nl
    Cloud & Infrastructuur

    Landelijke white listing kan spam elimineren

    Computable.nl
    Cloud & Infrastructuur

    Arrestatie spammers vermindert spam niet

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs