Hacker Xcrypt0, die eerder een hack van de Duinrell-website claimde, zou toegang hebben verkregen tot een database met privégegevens van tienduizenden nieuwsbriefabonnees. Volgens de hacker is het gebruikte cms kwetsbaar.
Dat meldt Looopings op basis van informatie die het van Xcrypt0 heeft gekregen, waaronder een lijst met namen en e-mailadressen van meer dan 80.000 gebruikers die zich op de website van Duinrell voor een nieuwsbrief hadden ingeschreven. Ook is een screenshot geplaatst van de database die met succes zou zijn aangevallen.
Op de website van Duinrell was vorige week enige tijd een mededeling van de hacker te lezen, waarin hij ook een e-mailadres heeft achtergelaten. Xcrypt0 stelde dat hij kan inbreken in vrijwel alle cms-systemen die door de firma Multiminded zijn opgeleverd. Volgens de hacker is het 'ronduit belachelijk dat een groot bedrijf als Duinrell zo'n onhandige webdesigner heeft aangenomen. 90 procent van de sites van Multiminded is kwetsbaar'.
Otto Dijkstra van Multiminded laat aan Tweakers.net weten dat er mailcontact is met de hacker en dat Xcrypt0 heeft aangekondigd dat hij het bedrijf 'openheid van zaken' zal geven over zijn werkwijze. Daarnaast zou het bedrijf al de nodige stappen hebben ondernomen om de diverse websites die het in de lucht heeft beter te beveiligen. Het bedrijf gebruikt een niet nader genoemd closed-source-cms.
Xcrypt0 stelt ook dat hij met Duinrell contact heeft opgenomen over de zaak en dat hij het pretpark heeft aangeboden om het beveiligingslek kosteloos te verhelpen. Duinrell zou echter nog niet op het voorstel hebben gereageerd.