2,7 miljard mensen getroffen door ongekend datalek: een cybercrisis van historische proporties

9/01/2025
Wereldwijd datalek legt zwakke plekken bloot in gegevensbeveiliging
Een gigantisch datalek heeft de persoonlijke gegevens van 2,7 miljard mensen wereldwijd blootgelegd. Het betreft een schokkende hoeveelheid informatie, waaronder burgerservicenummers, adressen en familiebanden. Het lek, gekoppeld aan een hack bij een Amerikaans bedrijf, wordt bestempeld als een van de ernstigste schendingen van digitale veiligheid ooit.

Een rechtszaak legt de omvang van de ramp bloot
De groepsrechtszaak (class action), aangespannen door de Californische inwoner Christopher Hofmann, beschuldigt National Public Data van grove nalatigheid. Dit in Florida gevestigde bedrijf, gespecialiseerd in achtergrondcontroles, zou vier maanden geleden slachtoffer zijn geworden van een aanval door de hackergroep USDoD. De hackers bemachtigden onversleutelde data en verspreidden delen daarvan via een openbaar hackingforum.
De omvang en ernst van het lek maken het incident uniek. “Als deze aantijgingen worden bevestigd, spreken we over de grootste datadiefstal in de geschiedenis,” aldus Bloomberg.
Persoonlijke gegevens in handen van cybercriminelen
Volgens de aanklacht omvatten de gestolen gegevens een breed scala aan persoonlijke informatie:
- Fysieke adressen van bijna drie miljard mensen
- Namen van ouders en broers of zussen
- Burgerservicenummers en andere identificatiegegevens
Deze informatie biedt criminelen de perfecte basis voor identiteitsdiefstal, financiële fraude en andere misdrijven. Slachtoffers riskeren dat leningen en bankrekeningen op hun naam worden geopend zonder dat ze daarvan op de hoogte zijn.
Slachtoffers blijven heel vaak onwetend
Een van de meest zorgwekkende aspecten van deze zaak is het stilzwijgen van National Public Data. De meeste getroffen personen zouden niet eens op de hoogte zijn gebracht van de inbreuk.
“In plaats van transparantie te bieden, heeft National Public Data ervoor gekozen om de omvang van het probleem te verzwijgen,” stelt de rechtszaak. “Daardoor lopen slachtoffers nu een verhoogd risico op langdurige financiële en persoonlijke schade.”

Gebrekkige beveiliging roept vragen op
Dit incident werpt een schril licht op de beveiligingsmaatregelen van bedrijven die toegang hebben tot gevoelige informatie. Hoe konden miljarden records zonder versleuteling toegankelijk zijn? Waarom zijn slachtoffers niet direct geïnformeerd? Deze vragen maken duidelijk dat de verantwoordelijkheid van databescherming in veel gevallen te wensen overlaat.
Wat kunnen consumenten doen?
Cybersecurity-experts adviseren consumenten om proactieve stappen te ondernemen om zichzelf te beschermen. Een van de meest effectieve maatregelen is het bevriezen van kredietbestanden bij de drie grote kredietbureaus: Experian, Equifax en TransUnion. Deze preventieve maatregel kan criminelen beletten om nieuwe financiële accounts te openen op naam van slachtoffers.
Een keerpunt in digitale beveiliging?
Dit datalek toont een mogelijk keerpunt in hoe bedrijven omgaan met de bescherming van persoonlijke gegevens. De omvang van het incident onderstreept de urgentie van strengere regelgeving en controles op digitale infrastructuur. De komende maanden zal het verloop van deze rechtszaak niet alleen de toekomst van National Public Data bepalen, maar ook die van wereldwijde databeschermingsnormen. De schaal van deze ramp benadrukt dat er dringend behoefte is aan betere beveiligingsstandaarden, strengere wetgeving en vooral veel meer verantwoordelijkheid bij bedrijven en overheidsbedrijven die met gevoelige informatie werken.
Bron: https://people.com/lawsuit-alleges-hackers-may-have-stolen-more-than-2-7-billion-records-8695845