Beoordeling
Organisatie
Betrokkenen
Soort (persoons)gegevens
Type incident
Omschrijving van het incident
Respons van de organisatie
Bronnen
★★★ (het datalek is opgenomen in de overzichten van BoF, Karin Spaink en / of Rejo Zenger)
Grolsch.
Deelnemers aan een actie.
"De gelekte gegevens bevatte onder meer de naam en het e-mailadres van de deelnemers en bij welke supermarktketen boodschappen gedaan is. Van hoeveel deelnemers gegevens gelekt zijn, is niet bekend." (BoF, 11/05/16)
Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.
"De website van Grolsch is gehackt, waardoor e-mailadressen van mensen die meededen aan een actie van de bierbrouwer zijn achterhaald door een onbekende. Die waarschuwde vervolgens dat de privacy niet goed gewaarborgd is. [...] Het gaat om een actie waarbij bier in de winkel voorzien is van een actiecode, die op de website van Grolsch kan worden ingevuld. Onder de deelnemers wordt elk uur een bierkoeler verloot." (Nu.nl, 11/05/08)
"Door het verkeer tussen de webserver en de browser te analyseren kon de melder van het lek achterhalen hoe de Flash applicatie opgebouwd was. Met het aanpassen van de aanroep van de applicatie kon de melder de gegevens van een groot aantal andere deelnemers ingezien worden." (BoF, 11/05/16)
"Grolsch reageerde geschrokken en liet zaterdagavond weten dat de website snel beter beveiligd werd om herhaling te voorkomen. [...] Volgens Grolsch bleek het 'voor een professionele hacker' inderdaad mogelijk te zijn om e-mailadressen, voornamen en actiecodes van de website te halen en is daarom een extra beveiliging aangebracht." (Nu.nl, 11/05/08)
Eerste publicatie:
Nu.nl: Website van Grolsch gehackt (11/05/08)
Zie verder:
BNR.NL: Hackers kraken website Grolsch (11/05/08)
AG: Website bierbrouwer Grolsch gehackt (11/05/09)
BoF: Datalek - Grolsch lekt actiedeelnemers (11/05/16)
Rejo Zenger: Gegevens gelekt bij gratis bierkoeler (11/05/16)