Hackersgroep verkrijgt door SQL-injectie gebruikers- en beheerdersgegevens van twee websites (11/11/06)

On-page link, opens in this window Beoordeling
On-page link, opens in this window Organisatie
On-page link, opens in this window Betrokkenen
On-page link, opens in this window Soort (persoons)gegevens
On-page link, opens in this window Type incident
On-page link, opens in this window Omschrijving van het incident
On-page link, opens in this window Respons van de organisatie
On-page link, opens in this window Bronnen

Beoordeling

★ (alle informatie over het datalek komt uit een bron)

Organisatie

Woondetective.nl en ZweinsteinDigitaal.com.

Betrokkenen

"ZweinsteinDigitaal.com is een site voor Harry Potter-fans en bevat volgens de hackers een database genaamd zweinstein_data met daarin een usertabel met 51.312 records. Bij Woondetective.nl hebben de aanvallers in de database hostnet_woondetective een tabel genaamd dwdleden aangetroffen met daarin de gegevens van 12.534 mensen." (Tweakers.net, 11/11/06)

Soort (persoons)gegevens

"Van al deze records is een e-mailadres en gebruikersnaam bekend. Van enkele beheerders van ZweinsteinDigitaal.com blijkt het wachtwoord in plain text te zijn opgeslagen. Ook bevat de database wachtwoorden, en in het geval van Woondetective.nl in sommige gevallen ook een verwijzing naar een Facebook-pagina van de gebruiker. Hoewel de wachtwoorden wel zijn versleuteld met het md5-algoritme, kunnen veel van deze wachtwoorden eventueel via zogenoemde rainbow tables worden 'ontcijferd'." (Tweakers.net, 11/11/06)

Type incident

Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Omschrijving van het incident

"Via een Twitter-bericht heeft SecurityTM de hacks zondagavond wereldkundig gemaakt. De aanvallen werden naar eigen zeggen via een simpele sql-injectie uitgevoerd. [...] SecurityTM heeft alle accountgegevens met betrekking tot ZweinsteinDigitaal in een bestand van ruim 9MB gepubliceerd; het bestand met gegevens over Woondetective.nl is 2,7MB groot. SecurityTM lijkt recent te zijn gestart: het eerste Twitter-bericht is zaterdagavond verzonden. SecurityTM lieert zichzelf aan Anonymous en AntiSec." (Tweakers.net, 11/11/06)

Respons van de organisatie

Onbekend.

Bronnen

Eerste publicatie:
Off-site link, opens in new window Tweakers.net: Hackersgroep plundert Woondetective.nl en Harry Potter-fansite (11/11/06)



Creative Commons License

Al het oorspronkelijke werk op deze website © 2001-20YY D9D1E2.COM. Op dit werk is een Creative Commons Licentie van toepassing.