Een hacker die toegang had verkregen tot servers van de Piratenpartij heeft vermoedelijk veel meer data buitgemaakt dan alleen de ledenadministratie. Ook databases van het forum, de webmaildienst en Etherpad waren vrij toegankelijk voor de nog onbekende aanvaller.
Dat meldt de Piratenpartij op zijn website na een eerste 'quick scan'. Volgens de partij blijkt uit een eerste inventarisatie dat de aanval door een hacker veel verder is gegaan dan toegang tot het ledenbestand. Ook diensten als het forum, webmail en Etherpad, waarmee meerdere gebruikers aan documenten kunnen werken, zouden als getroffen beschouwd moeten worden.
De Piratenpartij meldt verder dat in de ledenadministratie weliswaar naw-gegevens en e-mailadressen stonden, maar dat er geen bankgegevens waren opgeslagen. Een getroffen ldap-server gaf de aanvaller toegang tot data als gebruikersnaam, naam en e-mailadres. Wachtwoorden zouden niet zijn ingezien en bovendien versleuteld zijn.
Volgens de politieke partij moeten leden en gebruikers van zijn diensten de komende tijd rekening houden met phishingmails en andere aanvalsmethoden. Ook wordt door de Piratenpartij dringend geadviseerd om wachtwoorden te wijzigen en eventuele verdachte mails die opduiken te delen met het bestuur van de partij.
Maandag werd bekend dat de servers van de Piratenpartij afgelopen zondag zijn aangevallen op het moment dat de politieke beweging een algemene ledenvergadering had belegd. In eerste instantie werd door een bestuurslid gemeld dat in ieder geval de ledenadministratie door de aanvaller was benaderd. De partij heeft aangifte van de hack gedaan.