Beoordeling
Organisatie
Betrokkenen
Soort (persoons)gegevens
Type incident
Omschrijving van het incident
Respons van de organisatie
Bronnen
★★★ (het datalek is opgenomen in de overzichten van BoF, Karin Spaink en / of Rejo Zenger)
VARA.
Gebruikers van de website Joop.nl.
"6000 gebruikersnamen met daaraan gekoppelde wachtwoorden" (WebWereld, 11/08/05)
Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.
"Joop.nl, de opiniesite van de VARA, is voor de tweede keer binnen twee weken gehackt. De tweede hack slaagde: De inbrekers hebben 6000 gebruikersnamen met daaraan gekoppelde wachtwoorden ontvreemd. [...] Een woordvoerster van de Vara bevestigt dat het beide keren om dezelfde sql-injectie aanval ging. De eerste keer mislukte de aanval, de tweede keer slaagde die wel. [...] Navraag van Webwereld wijst uit dat alle wachtwoorden en gebruikersnamen zijn gestolen." (WebWereld, 11/08/05)
"Na de ontdekking van de hack zijn alle wachtwoorden gereset. Joop-leden krijgen een nieuw wachtwoord per mail toegestuurd, maar eerst wordt er een betere versleutelingsmethode doorgevoerd. Totdat dit gebeurd is kan er niet gereageerd worden op de opiniesite. [...] Gebruikers die mogelijke dezelfde gebruikersnaam en wachtwoordcombinatie gebruiken op andere sites krijgen het advies om bij die sites het wachtwoord te veranderen. [...] De Vara heeft aangifte gedaan van de diefstal." (WebWereld, 11/08/05)
Eerste publicatie:
WebWereld: Joop.nl gehackt, 6000 wachtwoorden buitgemaakt - update (11/08/05)
Zie verder:
Nu.nl: Vara doet aangifte van hacken Joop.nl (11/08/05)
PrivacyNieuws: Datalek 2; Joop.nl gehackt, 6000 wachtwoorden buitgemaakt (11/08/05)
Security.nl: Wachtwoorden Joop.nl lezers gestolen (11/08/05)
Rejo Zenger: Opinisite gehacked, 6000 logins gestolen (11/08/06)
BoF: Datalek - Joop.nl publiceert ook gegevens gebruikers (11/08/08)