Telenet-storing: jouw klantgegevens op iemand anders scherm
Door een technische storing bij Telenet kwamen klanten die inlogden tot 20 minuten lang op het account van een andere klant terecht en zagen zo persoonsgegevens van vreemden.
- Omvang
- onbekend (Telenet noemt geen aantal getroffen inlogpogingen)
- Uitgelekt
- klantnummer e-mailadres
- Stand
- Storing na 20 minuten opgelost; oorzaak en impact worden onderzocht
Je wil even je factuur checken en ineens sta je in het account van een volstrekte vreemde: zijn naam, zijn klantnummer, zijn e-mailadres. Geen inbreker en geen gestolen wachtwoorden, gewoon een storing bij Telenet die de verkeerde account aan je login koppelde.
Twintig minuten in andermans account
Rond 13 uur op maandag 16 maart kwamen klanten die inlogden via de app of de website terecht op het account van een andere klant. Wat je daar kon zien: het klantnummer, het e-mailadres en de persoonsgegevens van iemand die je niet kent. Wijzigen kon gelukkig niet: geen mailadressen, geen abonnementsformules, geen andere gegevens. Tegen 13.30 uur was het opgelost. Hoeveel mensen op een vreemd account uitkwamen, zegt Telenet niet.
Snel en eerlijk gecommuniceerd, wel een rare fout
Aan de communicatie valt weinig te snijden: Telenet kwam dezelfde dag met duidelijke uitleg, benoemde precies wat wel en niet kon, en noemde het onderzoek naar de oorzaak. Dat is meer dan veel organisaties na zo’n storing laten horen. Tegelijk blijft het een fout die er niet had gemogen zijn: een inloggen dat bij het verkeerde account uitkomt betekent dat er iets fundamenteels in de koppeling tussen login en klantprofiel misliep. En de zin “de storing had weinig impact” is een kalm oordeel. Wie in andermans account terechtkwam, weet nu hoe een vreemde heet en wat zijn klantnummer is. Kleine impact, maar geen nul.
Een vreemd account gezien?
Heb je tijdens die twintig minuten een vreemd account gezien of heb jij het vermoeden dat jouw account bij iemand anders verscheen? Meld het bij Telenet, dan weet je zeker dat het genoteerd staat. Jouw wachtwoord hoef je niet te veranderen voor deze storing, maar extra tweefactorauthenticatie op je account is nooit weg.
En verwacht na deze storing geen berichten die je account willen “beveiligen”: oplichters haken graag in op nieuws als dit, met mails en sms’jes over een ‘beveiligingscontrole’. Twijfel je over een bericht, plak het in de scam checker. Waar je zo’n bericht meldt, staat bij phishing melden.