Datalek Unico Campania – het OV bedrijf van Napels

Rond 19 augustus werd bekend dat de IT van Unico Campania, het OV bedrijf van Napels was gehackt en er een groot datalek gemeld moest worden. Men kwam achter het datalek omdat op ondergrondse fora een dataset met de gegevens van ruim 165.000 klanten wordt aangeboden.

Dataset Unico Campania

Haveibeenpwned heeft de gelekte data van Unico Campania onder de loep genomen. Het eerste wat is opgevallen is dat de data niet encrypted was. Usernames, klantgegevens en wachtwoorden zijn plain text opgeslagen. Dit betekent in ieder geval dat UC zich niet aan de AVG heeft gehouden. Die schrijft immers voor dat bedrijven en overheden “passende technische en organisatorische maatregelen nemen” om persoonsgegevens te beschermen.”

PII

De gegevens die de AVG daarmee bedoeld worden vaak met de afkorting PII – personally identifiable information – weergegeven (zie ook link). In de dataset van UC zit PII. Volgens Haveibeenpwned zitten er in de PII echter op wachtwoord niveau nog meer PII. Het zijn vooral de lange wachtwoorden waarbij namen en andere data zit verwerkt die weer te herleiden zouden kunnen zijn tot een persoon. Die laatste constatering is de Italiaanse pers, die over het datalek bij Unico Campania heeft geschreven, niet opgevallen. Ook in de security community leidt het tot weinig reacties. Toch is dit iets dat grote gevolgen kan hebben. Als een wachtwoord de naam en bijvoorbeeld geboortedatum van een ander persoon betreft kan daarmee ID fraude mogelijk worden. Dat er bij het aanmaken van wachtwoorden staat wat de minimale lengte moet zijn is goed, hoewel omstreden. Het zou ook handig zijn als er staat dat het weinig slim is een wachtwoord te maken dat de identiteit van een andere persoon bekend maakt.

Wachtwoord lengte

Zoals aangegeven is het voorschrijven van een minimale wachtwoord lengte omstreden. Tegenstanders beweren dat een lang wachtwoord nog steeds te raden of te ontrafelen is. Goede wachtwoorden moeten vooral “complex” zijn. Wat daar onder wordt verstaan is hier te lezen. De systeembeheerders en CISO van Unico Campania doen er goed aan die tips tot zich te nemen. In de gelekte database staan namelijk ook wachtwoorden met 4 of minder cijfers en letters.
Gerelateerde berichten

Vanaf 27 september 2026 gelden nieuwe Europese regels voor duurzaamheidsclaims en duurzaamheidskeurmerken richting consumenten. Deze regels, die voortvloeien uit de richtlijn Empowering Consumers for the Green Transition (ook wel aangeduid...

Het is zomer en ik ga graag naar het strand. Lekker op het terras, laptop mee, bakkie er bij. Ideaal moment om wat onderzoek te doen. En dan niet om...

Toen ITchannelPRO maanden terug voor het eerst wees naar berichten over bedrijven die hard aan de rem trokken omdat de kosten voor AI tokens uit de pan rezen was er...

De omzet in de Nederlandse zakelijke telecommarkt daalde in het eerste kwartaal van 2026 met 0,5 procent op jaarbasis. De groei in vast breedband kon de omzetdaling bij mobiele telefonie,...

Als directeur van Telador kijk ik terug op een jaar waarin AI definitief van hype naar praktijk is gegaan. Wat vorig jaar nog nieuw en spannend was, is dit jaar...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
13:00 - 21:00 - Mereveld
13:00 - 21:00 | Mereveld
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein