McDonalds recept en terreurinstructies IRA via P2P uitgelekt
17-11-2005,13:15 door
Het is al langer bekend dat er via peer-to-peer netwerken allerlei informatie te verkrijgen is. Vaak delen gebruikers hun hardeschijf zonder erbij stil te staan dat ook vertrouwelijke informatie op die manier wordt aangeboden. Het Nederlandse security bedrijf SecyourIT heeft gedurende de periode augustus tot oktober 2005 gebruik gemaakt van mldonkey, een programma waarmee op P2P-netwerken gezocht kan worden.
Door middel van het gericht zoeken op steekwoorden zoals bedrijfsplan, offerte, curriculum vitae, klanten, clienten, accounts en mdb (Microsoft Accessdatabases) wist men een groot aantal bestanden te verkrijgen. Al deze bestanden werden door de gebruikers zelf ter beschikking gesteld aan het netwerk.
Resultaten:
In totaal zijn er 245 voor het onderzoek relevante bestanden verkregen met een gezamenlijke grootte van 1,1 gigabyte, ruwweg 2 cdroms aan informatie. Inhoud:
Na analyse van de informatie zijn 8 gebruikers die hun inloggegevens ter beschikking stelden geïnformeerd over de risico's. Onder de gebruikers bevindt zich een politieagente uit de Randstad, alsmede een openbare bibliotheek in het noorden van het land. Voor zover mogelijk werden de gebruikers die hun curriculum vitae, databases met cliënten en bedrijfsplannen ter beschikking hebben gesteld geïnformeerd. De gegevens zijn inmiddels op forensisch verantwoorde wijze vernietigd.
Door middel van het gericht zoeken op steekwoorden zoals bedrijfsplan, offerte, curriculum vitae, klanten, clienten, accounts en mdb (Microsoft Accessdatabases) wist men een groot aantal bestanden te verkrijgen. Al deze bestanden werden door de gebruikers zelf ter beschikking gesteld aan het netwerk.
Resultaten:
In totaal zijn er 245 voor het onderzoek relevante bestanden verkregen met een gezamenlijke grootte van 1,1 gigabyte, ruwweg 2 cdroms aan informatie. Inhoud:
- 8 bestanden met inloggegevens voor diverse diensten van de gebruiker;
- 71 curcriculum vitae's met daarin persoonsgegevens, opleidingsgeschiedenis, arbeidsverleden waarvan 38 van Nederlandse afkomst;
- 158 Microsoft Access databases, waarvan 80 met inloggegevens van cliënten van het
betreffende bedrijf; 25 hiervan betreffen Nederlandse bedrijven; - 2 bedrijfsplannen van Nederlandse bedrijven met gevoelige informatie
- 1 bestand met daarin 50.000 valse creditcardnummers
- 1 bestand met daarin de originele recepten van McDonald's
- 1 bestand met daarin het bedrijfsreglement van de National Security Agency (NSA)
- 3 bestanden met daarin terrorismeinstructies van de IRA, de Mujahiddin en de Mossad
Na analyse van de informatie zijn 8 gebruikers die hun inloggegevens ter beschikking stelden geïnformeerd over de risico's. Onder de gebruikers bevindt zich een politieagente uit de Randstad, alsmede een openbare bibliotheek in het noorden van het land. Voor zover mogelijk werden de gebruikers die hun curriculum vitae, databases met cliënten en bedrijfsplannen ter beschikking hebben gesteld geïnformeerd. De gegevens zijn inmiddels op forensisch verantwoorde wijze vernietigd.









