Dell waarschuwt klanten voor datalek waarbij namen en hardwaredata zijn gestolen

Dell heeft klanten gewaarschuwd voor een datalek. Het bedrijf zegt dat er zich een incident heeft voorgedaan in een portal van het bedrijf. Daarbij zijn mogelijk namen, woonadressen en bestelinformatie buitgemaakt.

Dell schrijft in een e-mail, die ook veel tweakers inmiddels hebben ontvangen, dat het 'een incident onderzoekt' in een niet nader genoemde portal op de website. Die 'bevat een database met beperkte types klantinformatie die gerelateerd zijn aan aankopen bij Dell'. Het bedrijf zegt dat het er voorlopig alleen op lijkt dat namen en fysieke adressen zijn buitgemaakt, naast gegevens over aankopen zoals welke hardware klanten hebben gekocht. Daar staan ook gegevens bij zoals aankoopdatums en garantiebewijzen. Financiële informatie zoals bankrekeningnummers of creditcardgegevens zouden niet zijn buitgemaakt, zegt Dell. Ook zijn er geen contactgegevens gestolen zoals e-mailadressen of telefoonnummers.

Het is niet bekend wat er precies is gebeurd en naar welk incident Dell verwijst. Eerder verscheen er al een database met gegevens van 49 miljoen Dell-klanten op een hackersforum, al is nog niet bevestigd of die data te maken heeft met dit incident. In die gegevens zegt een hacker dat er aankoopdata van tussen 2017 en 2024 werd buitgemaakt van vooral Amerikaanse, Chinese, Indiase en Australische gebruikers. Het merendeel van die klanten zou scholen of bedrijven zijn. Dat is niet gek, want dat type klant koopt hardware eerder direct via Dells eigen aanbod, inclusief een serviceprogramma.

Door Tijs Hofmans

Nieuwscoördinator

10-05-2024 • 07:26

32 Linkedin Whatsapp

Submitter: rsbproductions

Reacties (32)

32
29
13
0
0
3
Wijzig sortering
Hier ook de mail gehad. 4 jaar terug een laptop gekocht, rechtstreek bij Dell. In ieder geval netjes dat ze het betrekkelijk snel melden (hoewel wettelijk verplicht).

Mijn NAW gegevens zijn met een beetje moeite wel online te vinden (want ik sta bij de KVK ingeschreven). Ik weet niet wat kwaadwillenden met de service tag van mijn laptop zouden kunnen, maar het klinkt tot nu toe niet heel dramatisch.
Ik weet niet wat kwaadwillenden met de service tag van mijn laptop zouden kunnen, maar het klinkt tot nu toe niet heel dramatisch.
Hmm, ik krijg nog steeds massief veel spam op mijn oude Adobe account wat in 2013(!) gelekt is. Zelfde met het account wat ik voor mijn autodealer aangemaakt heb.

Geen idee hoe creatief deze gelekte data verwerkt gaat worden, maar als uit zo'n service tag valt af te leiden dat je een bovengemiddeld dure configuratie hebt aangeschaft komt je mailadres waarschijnlijk wel in een 'premium' lijstje op het dark web terecht... zeker in combinatie met je huisadres is dat waarschijnlijk niet wat je wil.
[...]

Hmm, ik krijg nog steeds massief veel spam op mijn oude Adobe account wat in 2013(!) gelekt is. Zelfde met het account wat ik voor mijn autodealer aangemaakt heb.

Geen idee hoe creatief deze gelekte data verwerkt gaat worden, maar als uit zo'n service tag valt af te leiden dat je een bovengemiddeld dure configuratie hebt aangeschaft komt je mailadres waarschijnlijk wel in een 'premium' lijstje op het dark web terecht... zeker in combinatie met je huisadres is dat waarschijnlijk niet wat je wil.
De emailadressen zijn niet gelekt.
[...]
De emailadressen zijn niet gelekt.
Je weet dat er veel lijsten met gelekte info in omloop zijn en dat je die kan combineren?
Idem, direct de eerste gen QLED besteld bij ze. Geen idee, misschien iets met garantie, of via social engineering bij Dell toch nog meer informatie wegsluizen omdat ze ook je hardware info hebt?
Een datalek melden aan de toezichthouder is verplicht. Het melden aan klanten is alleen verplicht als die een hoog risico lopen. Dus of ze menen dat je als slachtoffer een hoog risico loopt (wat ik niet uit je reactie op maak) of ze vonden het nodig je hoe dan ook maar te informeren.
Wellicht offtopic, maar zzp’er kun je een postbus nemen. Zo is je prive adres niet gepubliceerd.
Je kunt je alleen niet inschrijven met een postbus. En zo zijn er wel meer diensten die een postbus niet toestaan (SIDN dacht ik ook).
Daarnaast zijn postbussen niet bepaald gratis, zou wel leuk zijn als je een alias oid voor je adres kan krijgen.
Inschrijven inderdaad niet. Maar je moet wel een adres publiceren en dat mag wél een postbus zijn. Zo komt niemand aan jouw privé adres. Bron: 7 maanden terug mijn vriendin ingeschreven op deze manier. Haar adres staan op geen enkele openbare register.
Dell is een klein bedrijf, je kan niet verwachten dat ze miljoenen besteden aan security.
Elk bedrijf zou voldoende moeten besteden aan security. Hacks volledig onmogelijk maken is onrealistisch. Zolang het niet duidelijk is wat hier gebeurt is kan je Dell ook nog niet heel veel verwijten.
Van alle bedrijven waarbij ik gewerkt heb, neemt dell zijn security echt wel het meest serieus. Bedrijfslaptops lopen bijna vast van alle monitoring en security software die erop draait. Je kan nergens in zonder 2fa en alles wat maar een beetje niet ok lijkt wordt per definitie geblokkeerd.
Dell is een klein bedrijf,
Ehm... Sorry... Wat...?! Onder welke steen heb jij gelegen voor de afgelopen 15 a 20 jaar?
Revenue: Decrease US$88.4 billion (2024)
Operating income: Decrease US$5.21 billion (2024)
Net income: Increase US$3.21 billion (2024)
Total assets: Decrease US$82.1 billion (2024)
Total equity: Negative increase −US$2.3 billion (2024)
Number of employees: c. 120,000 (2024)

Als je Dell een klein bedrijf vind, wat is dan een groot bedrijf? Ik ken geen enkel klein bedrijf die met zulke cijfers werkt en zoveel personeel heeft.
Was deze reactie niet heel sarcastisch bedoelt?
Ik haal er geen sarcasme uit. Ook nadat vele denken dat het sarcastisch bedoeld is.

Wie weet denkt @adje123 werkelijk dat het een klein bedrijf is omdat hij er misschien nog nooit van gehoord heeft.

Er zijn geen aanwijzingen dat het sarcastisch bedoeld is.

Als het wel sarcastisch bedoeld is dan had hij er een knipoog oid achter moeten zetten. Voor nu hou ik het dus bij onwetendheid.
Als je nog nooit van Dell gehoord hebt leef je echt wel onder een steen.
bizar idd dat niemand het sarcasme in deze post ziet
Ehm... "niemand"
Twee mensen laten blijken dat ze dat inderdaad niet meteen door hebben, en die worden gecorrigeerd door drie personen. Op basis daarvan kun je concluderen dat de meerderheid dat sarcasme dus wel zag. Dat is niet 'niemand'.

Maar goed, als je zo'n opmerking plaatst zonder smiley die de toon aangeeft, dan heb je een hele grote kans dan mensen de opmerking letterlijk nemen. Er worden hier namelijk wel vaker hele domme opmerkingen geplaatst door mensen die bloedserieus zijn, dus zo raar is dat niet.
Euhm weet niet onder welke hunebed jij hebt geleefd afgelopen jaren. Maar Dell is een miljarden bedrijf en heeft de Security voorop staan, dus ja ze hadden dit voor elkaar moeten hebben. Al lijkt het tegenwoordig bijna onmogelijk om alles dicht te timmeren nu hackersgroepen er een soort van maken om bedrijven aan te vallen.
Ik denk dat die het erg sarcastisch bedoelde.
Ik wacht nog een beetje op een bericht van Ikea, want since een of twee weken krijg ok ontzettend veel spam binnen op het account dat ik special en alleen voor Ikea gemaakt heb!
Jaren geleden een scherm gekocht bij Dell. Waarom bewaren ze mijn gegevens zo lang?
ik heb jaren geleden bij Dell gewerkt, welliswaar geoutsourced, maar ze moeten eerst eens bij de medewerkers van Dell beginnen, de jongens en meisjes die systemen aan potentiele klanten verkopen.

het aansmeren van een te duur systeem wat niet in contrast staat met het simpele gebruik.
En wat heeft dat precies met dit nieuwsartikel te maken?
allicht niet veel maar het is een persoonlijk mening die ik ventileer.

tevens heb ik Dell altijd niet zo een betrouwbare club gevonden als het aan komt om security van klant gegevens
Je kan ze ook ventileren op de plaatselijke misviering natuurlijk, en dan verwonderd zijn dat niemand in de kerk je kan volgen... 8)7
Maar niemand vraagt om je mening wat je van Dell en hun verkoopwijze vindt. Dit staat namelijk compleet los van dit nieuwsartikel.

En kun je eens duiden waarom je het een onbetrouwbare club vindt als het aankomt op de security van klantgegevens? Of roep je dit nu om het roepen?
Dus als ik op dit artikel ga reageren dat Ajax een slecht seizoen heeft mag dat omdat ik Dell, in mijn gedachtengang, associeer Ajax? Dat is volledig offtopic en dat doe jij dus ook. Maar gelukkig zie je dat ook in.

En ja ik kan begrijpend lezen. En daarom vraag ik waarom je vindt dat ze slecht omgaan met de gegevens van klanten en of je dat kunt duiden. M.a.w. vraag ik om voorbeelden. Dat je er alleen gewerkt hebt is niet echt een specifiek voorbeeld hiervan.

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee