Beveiliging · 26 september 2026

Klanten van IT-bedrijf Gavia getroffen door datalek

brown wooden door in dark room
Roman Denisenko / Unsplash

Het IT-bedrijf Gavia heeft bevestigd dat de persoonsgegevens van 2998 klanten zijn gelekt door een externe aanval. Het bedrijf heeft de aanvalspaden geblokkeerd en heeft de relevante instanties op de hoogte gesteld, terwijl het onderzoek naar de oorzaak van het voorval en eventuele verdere lekken aan de gang is.

Op 21 september ontdekte Gavia dat onbevoegde toegang door een externe aanvaller had geleid tot de gegevenslek. De gegevens die zijn gelekt omvatten de naam, gebruikersnaam, e-mailadres en mobiele telefoonnummers van de klanten. Tot nu toe is er geen bevestiging van gelekte wachtwoorden, maar het aantal en de aard van de gelekte gegevens kunnen veranderen op basis van het onderzoek van de autoriteiten.

Het datalek vond plaats op 21 september om 11:45 uur, en Gavia werd om 13:05 uur diezelfde dag voor het eerst op de hoogte gesteld. De aanvaller maakte gebruik van onvoldoende verificatie van externe verzoeken in bepaalde functies van de Gavia-webservice om toegang te krijgen tot het interne systeem, waardoor de klantgegevens naar buiten zijn verzonden.

Na het ontdekken van de aanval heeft Gavia onmiddellijk de betrokken toegangspaden en gerelateerde accounts geblokkeerd. Het bedrijf heeft ook logboeken en bewijs verzameld voor de analyse van het voorval en heeft de toegang tot het systeem versterkt. Er zijn aanvullende onderzoeken ingesteld om te bevestigen of er nog meer gegevens zijn gelekt en om anomalieën voortdurend te monitoren.

Gavia heeft het incident gerapporteerd aan de Korea Internet Security Agency (KISA) en de Privacybeschermingscommissie. Momenteel wordt er onderzoek gedaan naar de exacte oorzaak van het voorval en eventuele verdere schade. Klanten wiens gegevens zijn gelekt, zullen via e-mail of sms individueel worden geïnformeerd.