08
december
2011
Weer leverancier overheidscertificaten gehackt
Weer is er een leverancier van overheidscertificaten gehackt. KPN haalde gisterenavond de webserver van Gemnet offline. Een hacker wist via phpMyAdmin zonder wachtwoord toegang tot de database te krijgen.
Naast toegang tot de database, wist de hacker ook bestanden op de webserver zelf te bekijken. Daar werden allerlei vertrouwelijke documenten aangetroffen, onder andere over de technische inrichting van het vertrouwelijke netwerk tussen KPN en overheden of bedrijven. Ook werd er een zwak beheerderswachtwoord gebruikt dat de aanvaller eenvoudig kon achterhalen.
Alles bij de bron; security
