Een onbekende hacker verkoopt op het internet databasetoegang tot overheidssites, vanaf slechts 55 dollar. Ook roottoegang tot militaire websites wordt aangeboden. Onduidelijk is of de hacker echt toegang tot de gegevens heeft.
Beveiligingsbedrijf Imperva ontdekte de website van de hacker, die voor lage prijzen toegang tot overheidssites verkoopt. Voor het luttele bedrag van 55 dollar geeft de hacker roottoegang tot de mysql-database van Michigan.gov. Ook logingegevens van sites van andere overheidsinstellingen uit de Verenigde Staten en Italië worden verkocht, waaronder ook sites van het Amerikaanse leger.
Zo kost roottoegang via ssh tot een site van het Amerikaanse leger 500 dollar. De site is op het moment van schrijven offline gehaald; het is onduidelijk of dit verband houdt met de ontdekkingen van Imperva. Ook logingegevens voor sites van universiteiten en gezondheidsinstellingen worden verhandeld, evenals lijsten met persoonsgegevens, die bijvoorbeeld voor 20 dollar per 1000 records worden aangeboden. De hacker geeft ook gratis logingegevens weg.
Het is onbekend wie de hacker is, die eveneens aanbiedt om een doorsneewebsite voor 10 dollar te kraken. Zijn website is gehost in Duitsland, maar de whois-gegevens zijn door de organisatie PrivacyProtect afgeschermd. Volgens beveiligingsexpert Brian Krebs zorgt de aandacht voor grote beveiligingsproblemen zoals het Stuxnet-virus ervoor dat deze kleinere kwetsbaarheden uit het oog worden verloren. De desbetreffende overheden hebben niet bevestigd dat logingegevens te koop stonden en het is onbekend of dit inmiddels is verholpen.