Beveiliging · 28 september 2026
Ongeveer 80.000 gevallen van onrechtmatige verspreiding van persoonsgegevens gedetecteerd
Van januari tot juli dit jaar zijn er 89.209 gevallen van onrechtmatige verkoop of delen van persoonsgegevens op nationale en internationale online platforms gedetecteerd. Onder deze gevallen zijn er 3.341 die, per juli, nog niet zijn verwijderd.
De cijfers zijn afkomstig van gegevens die zijn verstrekt door de Korea Internet Security Agency (KISA) aan een lid van de Nationale Vergadering. De niet-verwijderde gevallen kunnen ook recentelijk gedetecteerde berichten bevatten die momenteel in behandeling zijn voor verwijdering. Dit maakt het moeilijk om definitieve conclusies te trekken over de verslechtering van de verwijderingsreactie ten opzichte van vorig jaar.
Een probleem is dat het verwijderen van berichten niet betekent dat de gelekte informatie ook is verdwenen. Gegevens die al zijn gedownload, kunnen opnieuw worden geplaatst op andere platforms of in berichten. Wanneer namen, telefoonnummers en e-mailadressen worden gecombineerd, kan dit leiden tot phishing of vervalsing van slachtoffers. Als ook gebruikersnamen en wachtwoorden zijn gelekt, kan dit leiden tot aanvallen via 'credential stuffing' op andere diensten waar dezelfde wachtwoorden worden gebruikt.
De respons van bedrijven moet verder gaan dan alleen het afsluiten van de lekken en het informeren van klanten. Het is noodzakelijk om de aard van de gelekte gegevens te begrijpen en te controleren of deze opnieuw online worden geplaatst. Het verzoek om verwijdering van ontdekte berichten en het monitoren van verdachte inlogpogingen moet ook doorgaan.