De inmiddels opgeheven omroep Llink heeft persoonsgegevens van zijn ex-leden laten uitlekken. Onder andere wachtwoorden, naw-gegevens en gedoneerde bedragen zijn zichtbaar. Hackers konden de gegevens via sql-injection krijgen.
Het is onduidelijk wie de gegevens van de oud-Llink-leden heeft weten te ontfutselen, maar weblog GeenStijl berichtte als eerste over het beveiligingsprobleem. Door sql-injectie toe te passen, waarbij een database dankzij het slecht filteren van user-input om de tuin kan worden geleid, konden de gegevens van Llink-leden worden verkregen.
Onder andere naw-gegevens, bankrekeningnummers, wachtwoorden, ip-adressen en e-mailadressen waren zichtbaar. Om hoeveel leden het gaat, is onduidelijk; het bericht van GeenStijl impliceert dat de gegevens van alle leden zijn uitgelekt, maar dat wordt niet met zoveel woorden aangegeven. Inmiddels is de website van Llink offline.
Het is onduidelijk waarom de database met ledengegevens nog toegankelijk was; omroep Llink is in augustus vorig jaar opgeheven. Het in de lucht houden van de database was daarmee niet alleen onnodig, maar mogelijk ook onwettig, zoals GeenStijl aangeeft. Volgens de Wet bescherming persoonsgegevens mogen persoonsgegevens niet langer worden bewaard dan noodzakelijk.