Hacker Piratenpartij had ook toegang tot forum-databases, webmail en Etherpad

hacker3

De hacker die toegang heeft weten te krijgen tot servers van de Piratenpartij heeft vermoedelijk veel meer data buitgemaakt dan eerder werd gedacht. Naast de ledenadministratie had de aanvaller ook toegang tot databases van het forum, de webmaildienst en Etherpad.

Dit meldt de politieke partij op haar website. De Piratenpartij heeft een ‘quick scan’ uitgevoerd, waarbij een inventarisatie is gemaakt van de activiteiten van de hacker. Hieruit blijkt dat de aanvaller toegang heeft gehad tot veel meer onderdelen van de ICT-systemen dan al bekend was.

Quick Scan

De Piratenpartij schrijft op haar website: “In een eerder bericht hebben we aangegeven dat het ledenbestand van de Piratenpartij gecompromitteerd is. Na een eerste Quick Scan door Piraten – die tevens lid zijn – met een achtergrond in de informatiebeveiliging, moeten we jullie helaas mededelen dat deze aanval verder is gegaan dan alleen het vergaren van het ledenbestand. Ook diensten zoals Etherpad en het Forum en alle gegevens die daaraan gekoppeld zijn, moeten als getroffen worden beschouwd.”

Daarnaast is ook de webmail van de partij getroffen. Zowel gebruikersnamen, namen als e-mailadressen konden door de aanvaller worden ingezien. Wachtwoorden waren echter versleuteld opgeslagen en hierdoor wel afgeschermd.

Verdachte e-mails

De Piratenpartij waarschuwt leden alert te zijn op scam e-mailtjes. Leden die verdachte e-mailberichten binnenkrijgen worden door de partij gevraagd deze door te sturen naar het bestuur.

Lees ook
ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET heeft een nieuw partnerschap en integratie aangekondigd, dankzij zijn uniforme API-gateway. Deze ontwikkeling faciliteert naadloze verbindingen met verschillende leveranciers van cybersecurity, zoals de recente integratie met Elastic, een search-powered AI-bedrijf.

Denk aan een sterk wachtwoord op World Password Day 2024

Denk aan een sterk wachtwoord op World Password Day 2024

Wachtwoorden zijn een van de eerste kritieke barrières tussen een persoon, een dreigingsactor en een succesvolle cyberaanval. Een veelvoorkomende fout die mensen maken is het gebruik van steeds dezelfde loginnaam of hetzelfde e-mailadres en wachtwoord

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

Op de eerste donderdag van mei is het Wereld Wachtwoorden Dag. Deze dag is bedoeld om betere wachtwoorden te stimuleren. Cyberaanvallen zijn aan de orde van de dag. En dus is goede wachtwoordbeveiliging cruciaal.