Informatie over de afwezigheid van duizenden Belgische werknemers op het werk is afgelopen week online verschenen, melden Belgische media maandag. De gegevens zouden zijn uitgelekt door een kwetsbaar formulier van controledienst Mensura Absenteïsme.
Door het kwetsbare formulier zouden 'enkele duizenden records' openbaar zijn geworden, zo liet de algemeen directeur van Mensura Absenteïsme weten aan persbureau Belga. Volgens hem gaat het om controle-aanvragen door bedrijven van zieke medewerkers. De directeur benadrukt echter wel dat er geen medische informatie zou zijn gelekt.
De kwetsbaarheid kwam aan het licht door een beveiligingsdeskundige, die daarover schreef op het blog Belsec. Volgens hem was het formulier vatbaar voor sql-injectie, en waren daardoor de gegevens van de medewerkers in een database op te vragen. Achter de aanval zou Rex Mundi zitten. Dat is een groepering die in het verleden ook al verantwoordelijk zou zijn voor diverse hacks.
Rex Mundi eiste naar verluidt geld van Mensura voor het niet online zetten van de gegevens, maar hier ging Mensura niet op in. "Dat werd ons ten zeerste afgeraden door de FCCU, onze advocaten en de raad van bestuur", zegt de directeur tegen de Belgische pers. Mensura heeft het formulier inmiddels offline gehaald en een klacht ingediend bij de Federal Computer Crime Unit.