Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Cryptowallet lekt gegevens van 52.000 klanten via supportsysteem

Een aanbieder van een cryptowallet heeft een datalek gemeld waarbij gegevens uit het klantsupportsysteem zijn buitgemaakt.

Het gaat om naam, e-mailadres, telefoonnummer en de inhoud van supporttickets. Wachtwoorden en herstelzinnen zaten niet in het systeem.

Wel waarschuwt de aanbieder voor gerichte phishing, omdat aanvallers nu weten wie klant is en waar mensen eerder vragen over stelden.

De toegang liep via een account van een externe supportmedewerker.

11 reacties
wendy88  maandag 17 augustus 2026, 20:08   +8
Supporttickets zijn goud voor social engineering. Ze weten precies waar jij onzeker over was.
Femke B.  18 augustus 2026, 03:15   +4
Externe supportmedewerkers met toegang tot alles is een risico dat structureel onderschat wordt.
daan_adm  18 augustus 2026, 08:04   +7
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
argon2anna  18 augustus 2026, 21:27   +9
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
lars1969  18 augustus 2026, 22:41   +1
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
petra_x  18 augustus 2026, 22:58   +14
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
arjan_it  19 augustus 2026, 01:43   +8
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Anoniem  19 augustus 2026, 02:41   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
smsloos  19 augustus 2026, 09:07   +4
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
irisx  19 augustus 2026, 09:18   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  19 augustus 2026, 09:20   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Reageren kan na registratie.
Inloggen
Meer nieuws