D9D1E2

Datalekken in Nederland

2012

Persoonsgegevens van ruim 80.000 oppassers toegankelijk door fout in website (2012/09/11)

[Organisatie | Verwerking | Betrokkenen | Soort (persoons)gegevens | Type incident | Beschrijving van het incident | Respons van de organisatie | Bronnen]

Organisatie

Melon Media.

Verwerking

Zoekoppas.nl.

Betrokkenen

"Door een fout in de website van Zoekoppas.nl zijn de persoonsgegevens van ruim 80.000 oppassers toegankelijk. Sommige oppassers zijn slechts 13 jaar." [Nu.nl, 2012/09/11]

Soort (persoons)gegevens

"In totaal staan er volgens Zoekoppas.nl meer dan 80.000 mensen in de database. Van deze personen die zichzelf als oppas aanbieden is naam, adres, woonplaats, geboortedatum en het wachtwoord gelekt. De wachtwoorden waren versleuteld, maar bleken in een groot aantal gevallen toch te achterhalen." [Nu.nl, 2012/09/11]

Type incident

Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Beschrijving van het incident

"Er bleken meerdere fouten in de website te zitten, waardoor het mogelijk is om via zogenaamde SQL-injectie toegang tot de database te krijgen. [...] Dat ontdekte een hacker [...]" [Nu.nl, 2012/09/11]

"De zaak kwam aan het rollen doordat [een journalist] van NU.nl gegevens van oppassers die geregistreerd staan op de website doorgespeeld kreeg van de hacker." [AG, 2012/09/12]

Respons van de organisatie

"Melon Media, het bedrijf achter Zoekoppas.nl, heeft na melding door NU.nl een beveiligingsbedrijf ingeschakeld en later besloten de website offline te halen. Die stap volgde op een iets latere melding van nog [een] andere hacker dat de website lek was. Het bedrijf hoopt misbruik van de gegevens door kwaadwillenden tegen te gaan door de site offline te halen. [...] Melon Media heeft toegezegd de getroffen gebruikers te informeren en ze te waarschuwen voor eventueel misbruik van de gegevens." [Nu.nl, 2012/09/11]

"Zoekoppas.nl heeft vrijwel de volledige site - uitgezonderd de bekendmaking van de hack - offline gehaald en een beveiligingsbedrijf ingeschakeld om een onderzoek in te stellen. Pas na afronding van het onderzoek komt de site weer in de lucht." [AG, 2012/09/12]

Bronnen

2012/09/11

2012/09/12

.