Beveiliging · 4 oktober 2026
OZmall slachtoffer van ongeoorloofde toegang, mogelijk 442779 persoonlijke gegevens bekeken
OZmall heeft te maken gehad met een probleem van ongeoorloofde toegang, waarbij mogelijk persoonlijke gegevens van maximaal 442779 personen zijn bekeken. Dit werd bekendgemaakt door Starts Publishing op 1 oktober, in een tweede rapport over de ongeoorloofde toegang tot hun servers. De getroffen personen zijn leden van OZmall en een aantal voormalige leden, waarbij e-mailadressen en in sommige gevallen namen en adressen tot op provincie-niveau zijn bekeken.
De ongeoorloofde toegang werd ontdekt op 26 september, toen de systeemafdeling van het bedrijf een groot aantal toegangspogingen vanuit het buitenland detecteerde. Na het tijdelijk stoppen van de betrokken pagina werden er maatregelen genomen en bevestigde een vervolgonderzoek dat persoonlijke gegevens mogelijk waren bekeken. Op 28 september werd de incident gerapporteerd aan de commissie voor de bescherming van persoonlijke gegevens.
In een eerder rapport werd het aantal getroffen personen geschat op maximaal 447610, maar dit werd later herzien naar 442779 op basis van de voortgang van het onderzoek. Het werd ook duidelijk dat informatie van sommige voormalige leden, die voor een bepaalde periode was opgeslagen voor transactiebeheer, eveneens onder de getroffen gegevens valt.
Er zijn geen aanwijzingen gevonden dat telefoonnummers of gedetailleerde adressen zijn bekeken, en de kans op uitlekken van creditcardinformatie is uitgesloten, aangezien het bedrijf gebruik maakt van externe betaalsystemen. Tot nu toe zijn er geen secundaire schadegevallen bevestigd.
Het bedrijf heeft maatregelen genomen om de kwetsbaarheid die tot het probleem leidde op te lossen en de service is hersteld. Potentiële gebruikers die mogelijk getroffen zijn, zullen geleidelijk per e-mail worden geïnformeerd. Daarnaast worden gebruikers gewaarschuwd om geen verdachte e-mails te openen die lijken te zijn verzonden door het bedrijf of andere bestaande bedrijven.