Carrièresite Nobiles, waar onder meer Career Event en Masterbeurs onder vallen, heeft de accounts van alle gebruikers gereset omdat een hacker een deel van de accountgegevens heeft gepubliceerd. De wachtwoorden waren niet versleuteld.
Nobiles heeft alle gebruikers via een e-mail op de hoogte gesteld van de hack, vertelt directeur Marlous van Grieken tegen Tweakers.net. "De wachtwoorden waren niet versleuteld, we waren net in het proces om dat te gaan doen." De hacker heeft op Pastebin de gegevens van 900 leden gepubliceerd. In de lijst staan geen gebruikersnamen en in veel gevallen ook geen e-mailadressen en wachtwoorden. Het is daarom onduidelijk hoeveel van de 338.000 gebruikers echt getroffen is.
Als gebruikers opnieuw willen inloggen, moeten ze een nieuw wachtwoord aanmaken. Dat nieuwe wachtwoord wordt volgens Van Grieken wel versleuteld opgeslagen. "Daar zijn we gelijk mee begonnen, want dit is natuurlijk heel vervelend voor ons." Nobiles werd donderdag op de hoogte gesteld van de hack, waarover Webwereld vrijdag publiceerde. De kraak was volgens de hacker mogelijk door gebrekkige beveiliging bij hoster WebdesQ.
Nobiles is een carrièreplatform, waarvan onder meer evenementen als Masterbeurs deel uitmaken. Studenten kunnen de sites gebruiken om informatie te vinden over het zoeken naar een baan. De database bevat velden voor onder meer het adres, telefoonnummer en enkele e-mailadressen. In veel gevallen zijn echter niet alle velden ingevuld; wel zijn bijna alle adressen ingevuld in de dump van de 900 accounts op Pastebin.
De carrièresite is het zoveelste bedrijf binnen korte tijd waarvan bekend wordt dat hackers binnendrongen en data stalen. In de afgelopen week werden onder meer hacks bekend bij biermerk Bavaria, babywinkel Baby Dump en Microsoft Store India, waarbij in alle gevallen gebruikersgegevens werden gestolen. Vorige week werd duidelijk dat telecombedrijf KPN is gehackt, waarbij hackers toegang gehad zouden hebben tot gegevens waaruit blijkt wat KPN-klanten op het internet doen.

@PilatuS:Ik heb deze berichten inmiddels wel vaak genoeg gelezen. Bijna iedere dag staat er wel een soort gelijk verhaal op de frontpage. Meestal klik ik ze niet eens meer aan omdat het toch weer hetzelfde verhaal is. Het is natuurlijk wel erg triest dat dit geen nieuws meer is maar dat het eigenlijk normaal geworden is.
[Reactie gewijzigd door HoeZoWie op zaterdag 18 februari 2012 11:06]
Flauwe opmerking hoor, maar die link geeft zelf al aan dat er nog steeds een gigantisch lek zit. Begin maar eens met het invullen van een ander nummer voor de parameter 'ID' en ga een berg gegevens harvesten.Via de volgende link: www.nobiles.nl/?id=XXX&hash=XXX kun je een nieuw wachtwoord aanmaken.
[Reactie gewijzigd door AugmentoR op zaterdag 18 februari 2012 00:04]
[Reactie gewijzigd door HoeZoWie op zaterdag 18 februari 2012 11:08]
Nobiles Media is slachtoffer geworden van een hacker. Jouw gegevens zijn hierbij niet gelekt, maar helaas van 900 anderen wel. Uit voorzorg hebben we van iedereen zijn wachtwoord gereset in onze database.
[Reactie gewijzigd door Rex op vrijdag 17 februari 2012 17:11]
[Reactie gewijzigd door arnoudwokke op vrijdag 17 februari 2012 17:27]
Ik schreef dan ook "salten" en niet zoals je vermoedelijk dacht "versleutelen".Versleutelen is niet hetzelfde als hashen. Hashen is obfuscatie.
[Reactie gewijzigd door Ram0n op vrijdag 17 februari 2012 18:46]
[Reactie gewijzigd door bwerg op vrijdag 17 februari 2012 19:35]
[Reactie gewijzigd door roland83 op vrijdag 17 februari 2012 17:11]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True