McDonalds recept en terreurinstructies IRA via P2P uitgelekt
17-11-2005,13:15 doorRedactie
Het is al langer bekend dat er via peer-to-peer netwerken allerlei informatie te verkrijgen is. Vaak delen gebruikers hun hardeschijf zonder erbij stil te staan dat ook vertrouwelijke informatie op die manier wordt aangeboden. Het Nederlandse security bedrijf SecyourIT heeft gedurende de periode augustus tot oktober 2005 gebruik gemaakt van mldonkey, een programma waarmee op P2P-netwerken gezocht kan worden.

Door middel van het gericht zoeken op steekwoorden zoals bedrijfsplan, offerte, curriculum vitae, klanten, clienten, accounts en mdb (Microsoft Access­databases) wist men een groot aantal bestanden te verkrijgen. Al deze bestanden werden door de gebruikers zelf ter beschikking gesteld aan het netwerk.

Resultaten:
In totaal zijn er 245 voor het onderzoek relevante bestanden verkregen met een gezamenlijke grootte van 1,1 gigabyte, ruwweg 2 cd­roms aan informatie. Inhoud:
  • 8 bestanden met inloggegevens voor diverse diensten van de gebruiker;
  • 71 curcriculum vitae's met daarin persoonsgegevens, opleidingsgeschiedenis, arbeidsverleden waarvan 38 van Nederlandse afkomst;
  • 158 Microsoft Access databases, waarvan 80 met inloggegevens van cliënten van het
    betreffende bedrijf; 25 hiervan betreffen Nederlandse bedrijven;
  • 2 bedrijfsplannen van Nederlandse bedrijven met gevoelige informatie
  • 1 bestand met daarin 50.000 valse creditcard­nummers
  • 1 bestand met daarin de originele recepten van McDonald's
  • 1 bestand met daarin het bedrijfsreglement van de National Security Agency (NSA)
  • 3 bestanden met daarin terrorisme­instructies van de IRA, de Mujahiddin en de Mossad
Vervolgstappen
Na analyse van de informatie zijn 8 gebruikers die hun inlog­gegevens ter beschikking stelden geïnformeerd over de risico's. Onder de gebruikers bevindt zich een politie­agente uit de Randstad, alsmede een openbare bibliotheek in het noorden van het land. Voor zover mogelijk werden de gebruikers die hun curriculum vitae, databases met cliënten en bedrijfsplannen ter beschikking hebben gesteld geïnformeerd. De gegevens zijn inmiddels op forensisch verantwoorde wijze vernietigd.