19
juli
2011

Privégegevens gelekt via GGD-websites

Bijna 50 websites, met name van de GGD, hebben privégegevens gelekt door een gat in cms cBase2. Daardoor waren gegevens over gevoelige zaken als gezondheid in te zien. Het gaat om 136 databases.

Een Nederlands lid van hackercollectief Anonymous heeft via een eenvoudige SQL-injectie toegang gekregen tot 136 databases. De databases waren allemaal in één keer te kraken omdat alles op dezelfde server stond.

Vanwege de gevoeligheid van de gegevens besloot hij deze niet, zoals de laatste tijd gebruikelijk lijkt, op straat te gooien. In plaats daarvan heeft de hacker de maker van het cms geïnformeerd. De websitebouwer Orangehill heeft daarop de problemen in cBase snel opgelost.

Lees alles bij de bron; webwereld 

Bookmark and Share