Hacker verkrijgt met SQL-injectie contactgegevens van bekende Nederlanders en Belgen (11/08/05)

On-page link, opens in this window Beoordeling
On-page link, opens in this window Organisatie
On-page link, opens in this window Betrokkenen
On-page link, opens in this window Soort (persoons)gegevens
On-page link, opens in this window Type incident
On-page link, opens in this window Omschrijving van het incident
On-page link, opens in this window Respons van de organisatie
On-page link, opens in this window Bronnen

Beoordeling

★★★ (het datalek is opgenomen in de overzichten van BoF, Karin Spaink en / of Rejo Zenger)

Organisatie

Studio 100 (België).

Betrokkenen

"[...] bekende Nederlanders en Belgen die werken voor het bedrijf, of van wie de contactgegevens zijn opgeslagen in de systemen" (WebWereld, 11/08/05)

Soort (persoons)gegevens

"[...] niet alleen de naam, maar ook een loginnaam, e-mailadres, gecodeerd wachtwoorden, huisadres en telefoonnummer." (WebWereld, 11/08/05)

Type incident

Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Omschrijving van het incident

De onderneming blijkt op hun webserver meerdere databases te hosten. De site is gevoelig voor een simpele SQL-injection. Het lek werd ontdekt door [een] ethisch hacker [...]. Hij tipte Webwereld, omdat hij vreest voor represailles van het bedrijf voor het ontdekken van de zwakheden in de beveiliging." (WebWereld, 11/08/05)

Respons van de organisatie

"Studio 100 stelt een onderzoek in naar het lek. In een reactie stelt het bedrijf in actie te komen als het nodig is. 'Wij hebben uw mail goed ontvangen, waarvoor dank, en hebben hier nota van genomen. We zullen dit zeker grondig onderzoeken, en indien nodig, uiteraard alle acties ondernemen die wij nodig achten', schrijft zegsman [...] aan Webwereld. Gevraagd naar een nadere reactie stelt hij: 'Het enige wat ik hierover kan zeggen is inderdaad dat wij dit zullen onderzoeken, en indien het nodig blijkt, alle acties zullen ondernemen die wij nodig achten.'" (WebWereld, 11/08/05)

Bronnen

Eerste publicatie:
Off-site link, opens in new window WebWereld: Privégegevens Joop van den Ende op straat (11/08/05)

Zie verder:
Off-site link, opens in new window Nu.nl: Website lekt privégegevens BN'ers (11/08/05)
Off-site link, opens in new window PrivacyNieuws: Datalek; Gegevens van BN'ers en BB'ers op straat (11/08/05)
Off-site link, opens in new window Rejo Zenger: Persoonsgegevens bekende Nederlanders gelekt (11/08/06)
Off-site link, opens in new window BoF: Datalek - gegevens Bekende Nederlanders bekend (11/08/08)



Creative Commons License

Al het oorspronkelijke werk op deze website © 2001-20YY D9D1E2.COM. Op dit werk is een Creative Commons Licentie van toepassing.