• Nieuwsbrief
  • Adverteren en contentmarketing
  • Contact
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Video
  • Magazines
    • Alle Magazines
  • Vacatures
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Video
  • Magazines
    • Alle Magazines
  • Vacatures
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
Geen resultaten
Bekijk alle resultaten

Enreach 1Banner_Marieke_Bita Capestone Capestone-1144x350 C-IT community

Boete voor Telefonica van 1,3 miljoen Euro

Ontbreken MFA vier jaar niemand opgevallen?

17-12-2024
logo-telefonica_400x400
Deel op LinkedinDeel op FacebookDeel via WhatsappDeel via mail

De Spaanse telecomoperator Telefonica heeft wegens ernstige schendingen van de AVG een boete gekregen van 1,3 miljoen Euro. Een van de hoogste boetes die jaar in de EU en ook nog eens voor extreem domme fouten.

logo-telefonica_400x400In september 2022 hebben cybercriminelen toegang gekregen tot een database van Telefonica. Dat systeem bevatte de gegevens van 6 miljoen klanten van het bedrijf. Veel moeite hebben de criminelen niet moeten doen. De aanvalsmethode was social engineering op het laagste niveau.

Van een medewerker werden de username en wachtnaam ontfutseld. Met die gegevens is vervolgens gewoon toegang gekregen tot het systeem. Telefonica had namelijk nergens MFA aanstaan.

1 miljoen persoonsgegevens

In het boetebesluit van de toezichthouder staan 9 en 16 september als aanvalsdatum, 23 september werd ontdekt dat er data was ontvreemd en op 20 september (eerder dus) werd het lek gedicht. Die laatste datum is het moment dat het gekloonde account van de medewerker werd dichtgezet. Drie dagen later bleek dat van meer dan 1 miljoen klanten persoonsgegevens waren ingezien, gekopieerd en dus gelekt.

Het snel handelen en rapporteren door Telefonica is een typisch geval van mosterd na de maaltijd. Dat blijkt uit het 128 pagina’s tellende boetebesluit (PDF). De telco wordt daarin flink de oren gewassen. Er zijn twee ernstige misstanden geconstateerd en die hebben geleid tot de hoge boete.

MFA

De eerste misstand was dat Telefonica geen enkele beveilingsmaatregel had getroffen. Lees het ontbreken van MFA zorgde ervoor dat artikel 32 van de AVG werd overtreden. Dat laatste is het artikel dat gaat over de “passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen”.

Het is bizar dat een beursgenoteerd bedrijf dat met talloze audits te maken heeft vier jaar lang heeft kunnen verhullen dat toegang tot de backend totaal onvoldoende was beschermd.

Misschien is dat wel het meest verbijsterende aan deze case. Niet de hoogte boete voor Telefonica of de omvang van het lek, maar wel dat een bedrijf van die omvang en in een sector die met zoveel regels te maken heeft de basis van veiligheid niet op orde heeft zonder dat het opviel.

Tags: datalekMFAtelecomprovider

GerelateerdeBerichten

Als je browser gebruiken gelijk staat aan een datalek

2025/07/29
Indy Veldt Telador

Indy Veldt over geslaagd partnerevent en toekomst van Telador

2025/07/22
Volgend bericht
Eurofiber-twitter

Eurofiber gaat samenwerken met Quantum Bridge en Juniper Networks

Uitgelichte Vacatures

TP-link-logo-400

TP-Link zoekt: Business Administration Specialist

door Rashid Niamat
15-07-2025
0

TP-link-logo-400

TP-Link zoekt: Inside Sales Executive

door Rashid Niamat
15-07-2025
0

TP-link-logo-400

TP-Link zoekt: Pre Sales Engineer

door Rashid Niamat
15-07-2025
0

Upcoming Event

NLconnect Breeduit Jaarcongres 2025

11-09-2025 - 20:00

Vision Unfold

23-09-2025 @ 13:00 , more

Smart Living Society: slimmer en vitaal thuiswonen

24-09-2025 - 19:30

Omada Solution X Partner Event 2025

10-09-2025 - 15:00

European Resilience Summit – Den Haag

14-10-2025 @ 10:00 , more
View All Events
Bekijk alle evenementen
itchannelpro logo

ITchannelPRO is hét kennisplatform voor de circa 10.000 Telecom en IT-business partners en geldt als de primaire informatiebron in het IT-kanaal in Nederland.

Overige publicaties
Circulaire IT
DatacenterWorks
InfosecurityMagazine
CloudWorks
Business & IT

Over ITchannelPRO

  • Over ITchannelPRO
  • Tip de redactie
  • Adverteren en contentmarketing
  • Nieuwsbrief
  • Abonneren
  • Adreswijziging doorgeven
  • Contact

Contact

Varenmeent 5
1218 AN Hilversum

035 204 1000
info@itchannelpro.nl

ITchannelPRO is onderdeel van LuteijnMedia BV

  • Privacybeleid
  • Algemene voorwaarden
  • Disclaimer
  • Colofon

© 2022 ITchannelPRO | Beheer: Growing Lemon

Altijd op de hoogte blijven?

Wil je niks missen? We houden je dagelijks op de hoogte van het laatste nieuws! Je kunt je aanmelden voor onze nieuwsbrieven door het formulier in te vullen.

Wil je de nieuwsbrief uiteindelijk toch niet meer ontvangen? Geen probleem! Je kunt je op elk moment weer afmelden.

Inschrijven
Geen resultaten
Bekijk alle resultaten
  • ‘Integratie Teams en Xelion geeft keuzevrijheid’
  • ‘Partners zijn de belangrijkste schakel’
  • Aboneren CloudWorks
  • Aboneren InfoSecurity Magazine
  • Abonneren
  • Abonneren Datacenter works
  • Adreswijziging doorgeven
  • Adverteren en contentmarketing
  • Adverteren in ITchannelPRO Magazine #1
  • bedankt voor het aanmaken van contact
  • Bedankt voor het aanmaken van een bericht
  • Bedankt voor het aanmaken van een nieuw evenement
  • Bedankt voor het aanmaken van een nieuwe vacature
  • Bedankt voor het abonneren op de nieuwsbrief
  • Bedankt voor het abonneren op ons Magazine
  • Bedankt voor het adverteren
  • Bedankt voor het tippen van de redactie
  • Bedankt voor het wijzigen van uw adres
  • Bedrijf
  • Bedrijf toevoegen
  • Bedrijvengids
  • CEO Jean-Paul Weterings van Exertis Benelux over Microsoft Teams:
  • Circulaire-IT magazine
  • Cloudworks magazine
  • Colofon
  • Compliant en veilig met Microsoft Teams
  • Contact
  • Cookie verklaring
  • Datacenter works magazine
  • De Nationale CyberSecurity Monitor 2020
  • Digitaal dossier
    • Benieuwd naar het ecosysteem van MS Teams?
    • Deelnemen aan het digitaal dossier rondom Circulaire IT?
  • Digitale telecomorganisatie
  • Disclaimer
  • Evenementen
  • Evenementen
  • Event Archive Item
  • Event Detail
  • GD Archive Item
  • Grote vraag naar Adoptify-ondersteuning van Microsoft 365 en MS Teams
  • Home
  • InfoSecurity Magazine
  • ITchannelPRO magazine
  • Jabra Evolve2-headsets zetten de nieuwe standaard
  • Locatie
  • Logitech & Microsoft: al veertig jaar een goed huwelijk
  • lorem20254
  • Lydis met Yealink koploper in MS Teams-hardware
  • Magazines
  • Nieuwsbrief
  • Nuvias UC; specialist bij uitstek
  • Over ITchannelPRO
  • Plaats een vacature
  • Place Archive Item
  • Place Detail
  • Places
  • Poly: de kracht achter waardevol menselijk contact en samenwerken​
  • Privacybeleid
  • Stapsgewijs overstappen van Skype for Business naar MS Teams is noodzaak
  • Start-up Anyroute biedt resellers platform met telefonie via Microsoft Teams
  • Telefonie of communicatie, het is een groot verschil
  • Terms and Conditions
  • ThemaTeam stelt het werkveld en de belevingswereld van medewerkers voorop
  • Tip de redactie
  • Vacature dashboard
  • Vacatures
  • Video
  • Visie Mark Meerbeek van Ditox op toekomst van (samen)werken
  • Voice-DNA voor de digitale werkplek
  • Whitepaper Nieuwe rol van het dealerkanaal in online marketing en sales
  • Wijzigen
  • Zoekpagina

© 2022 ITchannelPRO | Beheer: Growing Lemon