Bij een hack van een server van internetbedrijf Proserve zouden databases met gegevens van in totaal 800.000 mensen op straat zijn komen te liggen. Het zou gaan om databases van onder andere Q-Music en een groot aantal webshops.
Een hacker met de alias Trixy ontdekte dat het kinderlijk eenvoudig was om als beheerder in te loggen bij een server van Proserve. Het bleek te gaan om een systeem voor het herstel van databases, dat eerder was binnengedrongen door hackers, die daarbij met een enkel commando alle databases wisten binnen te halen. Ook een andere server, die Proserve gebruikte om systemen in te richten en die niet via het internet verbonden had mogen zijn, bleek kwetsbaar. In maart kwam naar buiten dat inloggegevens van Proserve-hostingklanten waren gestolen via een ernstig lek in serverbeheertool Plesk, maar niet bekend is of die hacks verband houden met de nieuwe bevindingen.
Volgens Nu.nl, dat door Trixy van de hack op de hoogte werd gebracht, zijn onder andere gegevens van accounts van Q-Music, Stedin, het KrantCafé van Telegraaf Media Groep en verschillende webwinkels, zoals Pleinshoppen, Internetbikes en Brekelmans Modelbouw ontvreemd. Ook BabyDump zou tussen de bedrijven zitten waarvan de database gestolen is. Dat bedrijf had eerder dit jaar te maken met een datalek, waarbij onterecht gedacht werd dat de klantgegevens van een hack bij KPN-systemen afkomstig waren.
Proserve heeft de gekraakte systemen vervangen, de politie ingeschakeld en een beveiligingsbedrijf in de arm genomen om herhaling te voorkomen.