Hacker publiceert persoonsgegevens van zes Nederlandse sites (11/09/15)

On-page link, opens in this window Beoordeling
On-page link, opens in this window Organisatie
On-page link, opens in this window Betrokkenen
On-page link, opens in this window Soort (persoons)gegevens
On-page link, opens in this window Type incident
On-page link, opens in this window Omschrijving van het incident
On-page link, opens in this window Respons van de organisatie
On-page link, opens in this window Bronnen

Beoordeling

★★ (de informatie over het datalek komt uit meerdere bronnen)

Organisatie

"Het gaat om websites als Voetbalpaspoort en de site van Stichting Katholiek Onderwijs Hoofddorp. Andere sites waarvan privégegevens op straat liggen zijn Versiertips.nl, vrouwenpensioen.nl, mdvo.nl en vatos.nl. De hacks maken deel uit van een grotere digitale inbraak [...]" (WebWereld, 11/09/15)

Betrokkenen

Gebruikers van de gehackte websites.

Soort (persoons)gegevens

"Het gaat om namen, e-mails, telefoonnummers, adressen en wachtwoorden. De grootste Nederlandse site die gehackt werd is Voetbalpaspoort.nl, een sociaal netwerk voor voetballers. De hacker publiceerde de namen, e-mailadressen en versleutelde wachtwoorden van 600 gebruikers. [...] De hacker publiceerde 150 namen, school en emailadressen van medewerkers van drie basisscholen [van de Stichting Katholiek Onderwijs Hoofddorp.]" (WebWereld, 11/09/15)

Type incident

Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Omschrijving van het incident

"[De hacker] hackte in totaal 101 websites en postte de privégegevens online." (WebWereld, 11/09/15)

Respons van de organisatie

"Voor de oprichter van Voetbalpaspoort [...] valt het nieuws koud op zijn dak. 'Het is de eerste keer dat dit me overkomt. Bij de oprichting is het meeste geld geďnvesteerd in de beveiliging van de website. Wachtwoorden worden met twee standaarden versleuteld (MD5 en een salt), waarbij een unieke code wordt toegevoegd aan het wachtwoord. Volgens mij wordt het voor de hacker moeilijk om deze versleutelde wachtwoorden te kraken, maar ik ga direct de gebruikers op de hoogte brengen met een nieuwsbrief en de technische dienst van de site bellen', vertelt [de oprichter] tegenover Webwereld. Volgens [hem] is er niet ingebroken op de server of rechtstreeks in de database. 'Waarschijnlijk heeft iemand met variabelen en SQL zitten spelen om zo iets uit de database te krijgen,' aldus [de oprichter]. [...] De stichting [Katholiek Onderwijs Hoofddorp] heeft nog niet gereageerd op vragen van Webwereld." (WebWereld, 11/09/15)

Bronnen

Eerste publicatie:
Off-site link, opens in new window WebWereld: Voetbalpaspoort en 5 andere NL sites gehackt (11/09/15)

Zie verder:
Off-site link, opens in new window PrivacyNieuws: GEHACKT... en uw data ligt op straat! (11/09/17)



Creative Commons License

Al het oorspronkelijke werk op deze website © 2001-20YY D9D1E2.COM. Op dit werk is een Creative Commons Licentie van toepassing.