Criminelen die vorig jaar bij de Britse krant Racing Post de klantendatabase wisten buit te maken deden dit via SQL Injection. Daarnaast ging het om de gegevens van 677.000 mensen, zo is nu bekend geworden. Destijds meldde de krant dat het door een 'geraffineerde en agressieve aanval' was getroffen.

In werkelijkheid gebruikten de aanvallers SQL Injection, een techniek die al sinds 1998 bekend is en redelijk eenvoudig kan worden verholpen, om toegang tot de database te krijgen. De gestolen klantgegevens bestonden uit naam, adres, wachtwoord, geboortedatum en telefoonnummer. Onderzoek door het Britse Information Commissioner’s Office (ICO) wees uit dat Racing Post in 2007 een penetratietest op de website had laten uitvoeren. Sindsdien waren er echter geen beveiligingsupdates meer geïnstalleerd.

Alles bij de bron; Security