Kamernet lekt 1,3 miljoen persoonlijke berichten van gebruikers

hacker4-gabor-kalman

Ruim 1,3 miljoen persoonlijke berichten van Kamernet gebruikers zijn toegankelijk geweest voor onbevoegden. Het lek is inmiddels gedicht. De Autoriteit Persoonsgegevens is door Kamernet van het incident op de hoogte gesteld.

Het beveiligingsprobleem is ontdekt door Nelson Berg, die het probleem aantrof toen hij de website zelf gebruikte om een kamer te vinden. Op de website worden berichten via een ID gekoppeld aan gebruikers. Door verschillende autorisatieproblemen werd echter niet goed gecontroleerd of het ID dat door een gebruiker wordt aangeleverd ook daadwerkelijk aan deze gebruiker toebehoort. Dit stelde onbevoegden in staat persoonlijke berichten van gebruikers in te zien.

Om de omvang van het probleem in kaart te brengen schreef Berg een script, waarmee hij geautomatiseerd persoonlijke berichten kon downloaden. In totaal wist hij op deze manier zo’n 1,1 tot 1,3 miljoen berichten in handen te krijgen. Het lek werd door Berg op 25 januari ontdekt, waarna Kamernet op 26 februari over het probleem is geïnformeerd. Het lek is vervolgens door Kamernet dezelfde dag nog verholpen. Berg benadrukt dat Kamernet het probleem efficiënt en professioneel heeft opgelost. Na een analyse van de logbestanden meldt Kamernet dat de kwetsbaarheid alleen is uitgebuit door Berg. Er zijn dus geen aanwijzingen dat de persoonlijke berichten in handen zijn gevallen van aanvallers.

Meer over
Lees ook
Hackers stelen gegevens van 83 miljoen JP Morgan Chase-klanten

Hackers stelen gegevens van 83 miljoen JP Morgan Chase-klanten

JP Morgan Chase is getroffen door een groot datalek. Hackers zijn er vandoor gegaan met de gegevens van maar liefst 83 miljoen klanten de Amerikaanse bank. Zowel particuliere als zakelijke klanten zijn getroffen. Het datalek is door de bank zelf bekend gemaakt. 76 miljoen particuliere klanten en 7 miljoen zakelijke klanten zijn door de hack getrof1

Economische impact van datalekken bijna verdrievoudigd

Economische impact van datalekken bijna verdrievoudigd

Europese bedrijven hebben over het algemeen weinig vertrouwen in cloud-providers. Zeven op de tien bedrijven beschuldigt de providers van het niet voldoen aan wet- en regelgeving voor wat betreft databescherming en privacy. Dit blijkt uit onderzoek van Netskope, toonaangevend in veilige cloud-enablement naar de wijze waarop men IT cloudbeveiliging1

5 miljoen inloggegevens voor Gmail-accounts uitgelekt

5 miljoen inloggegevens voor Gmail-accounts uitgelekt

5 miljoen wachtwoorden van accounts bij Gmail, de e-maildienst van Google, zouden op straat liggen. Het zou voornamelijk om Russische e-mailaccounts gaan. De wachtwoorden zijn volgens het Russische C News opgedoken op een Russisch Bitcoin-forum. The Daily Dot weet te melden dat 40% van de informatie verouderd is en daardoor niet bruikbaar. Veel ac1