Bij een hack van een server van internetbedrijf Proserve zouden databases met gegevens van in totaal 800.000 mensen op straat zijn komen te liggen. Het zou gaan om databases van onder andere Q-Music en een groot aantal webshops.
Een hacker met de alias Trixy ontdekte dat het kinderlijk eenvoudig was om als beheerder in te loggen bij een server van Proserve. Het bleek te gaan om een systeem voor het herstel van databases, dat eerder was binnengedrongen door hackers, die daarbij met een enkel commando alle databases wisten binnen te halen. Ook een andere server, die Proserve gebruikte om systemen in te richten en die niet via het internet verbonden had mogen zijn, bleek kwetsbaar. In maart kwam naar buiten dat inloggegevens van Proserve-hostingklanten waren gestolen via een ernstig lek in serverbeheertool Plesk, maar niet bekend is of die hacks verband houden met de nieuwe bevindingen.
Volgens Nu.nl, dat door Trixy van de hack op de hoogte werd gebracht, zijn onder andere gegevens van accounts van Q-Music, Stedin, het KrantCafé van Telegraaf Media Groep en verschillende webwinkels, zoals Pleinshoppen, Internetbikes en Brekelmans Modelbouw ontvreemd. Ook BabyDump zou tussen de bedrijven zitten waarvan de database gestolen is. Dat bedrijf had eerder dit jaar te maken met een datalek, waarbij onterecht gedacht werd dat de klantgegevens van een hack bij KPN-systemen afkomstig waren.
Proserve heeft de gekraakte systemen vervangen, de politie ingeschakeld en een beveiligingsbedrijf in de arm genomen om herhaling te voorkomen.
[Reactie gewijzigd door ScoeS op woensdag 18 juli 2012 16:50]
Ben het erg met je post eens, maar de laatste paragraph was te kort door de bocht. Het zijn ook de besluiten van het management samen met de kennis van de uitvoerders (beheerders + programmeurs) die er voor zorgen dat de beveiliging keer op keer slaagt.Het zijn besluiten van het management samen met gebrek aan kennis van de uitvoerders (beheerders + programmeurs) die er voor zorgen dat de beveiliging keer op keer faalt.
Welnee; zero day lekken kan je 'gewoon' op de zwarte markt kopen; dus je zal er evengoed bijvoorbeeld medicijnfabrikanten treffen die ze aanschaffen om die vervolgens aan georganiseerde malwareschrijvers te geven met de opdracht er een botnet mee te bouwen om zoveel mogelijk viagra- en phizer-spam rond te sturen vanaf PC's van nietsvermoedende Windows-gebruikers.Ook al worden 0days eigenlijk alleen gebruikt tegen kritieke infrastructuur zoals defensiebedrijven, energieleveranciers, overheden, etc.
Als dat gat niet behoorlijk leeg zou zijn dan zou het natuurlijk ook geen gat in de markt zijn@proxx, @hashtag
Dat is dan gezien een gemiddelde week frontpage op tweakers nog een behoorlijk leeg gat op dit moment. Ik zou als hacker wel weten wat mijn volgende carrière move zou zijn!
En dan? Een rechtspersoon (het bedrijf) moet dan misschien een fikse boete betalen. Boeten voor beveiligingslekken worden dan onderdeel van de fiscale schatting aan kosten. Gevolg is dat dan de klanten gaan betalen voor (potentieel) nalatigheid.Dus even afgaande op wat hier staat: grove nalatigheid van proserve?
Mocht dat zo zijn dan is het misschien tijd om een voorbeeld te stellen en proserve te vervolgen.
[Reactie gewijzigd door The Zep Man op donderdag 19 juli 2012 18:13]
[Reactie gewijzigd door bakjefriet op woensdag 18 juli 2012 16:52]
[Reactie gewijzigd door wintermute. op woensdag 18 juli 2012 18:13]
Misschien hadden ze beter vooraf een beveiligingsbedrijf in de arm kunnen nemen om hun systemen op lekken en kwetsbaarheden te laten checken.Proserve heeft de gekraakte systemen vervangen, de politie ingeschakeld en een beveiligingsbedrijf in de arm genomen om herhaling te voorkomen.
[Reactie gewijzigd door bouvrie op woensdag 18 juli 2012 17:12]
Als je ervoor zorgt dat alle activiteit wordt gelogd, dan kun je uit de logfiles, met statistische methoden achterhalen dat er iets niet in de haak is.Daarnaast, dit soort problemen kun je nooit geautomatiseerd ontdekken.
[Reactie gewijzigd door bouvrie op woensdag 18 juli 2012 22:33]
[Reactie gewijzigd door Kees de Jong op woensdag 18 juli 2012 18:57]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True