image

Lek pensioenfonds bedreigt hacker

vrijdag 14 oktober 2011, 10:10 door Redactie, 4 reacties

De Australische beveiligingsonderzoeker Patrick Webster die een beveiligingslek in de website van pensioenfonds First State Superannuation ontdekte en dat op verantwoorde wijze rapporteerde, wordt nu door het bedrijf bedreigd. Webster ontdekte dat door het wijzigen van een getal in de URL, hij de pensioenoverzichten van andere leden kon bekijken. Hij waarschuwde het bedrijf en maakte zelfs een script om het probleem aan te tonen. In eerste instantie werd hij bedankt voor zijn inzet, maar gisteren verschenen er twee agenten voor de deur van de onderzoeker. Daarnaast werd zijn account door First State tijdelijk geschorst.

Het pensioenfonds heeft nu een advocatenkantoor op Webster afgestuurd en geëist dat hij zijn computer afstaat. In de brief wordt de onderzoeker gedreigd dat hij de kosten van het incident moet betalen, als hij niet alle informatie verwijdert, zijn computer aan de IT-afdeling van het bedrijf overhandigt en nooit meer de gegevens van een ander lid zal opvragen.


Webster zegt dat hij alle informatie meteen heeft verwijderd. Het gaat om 500 overzichten die zijn script als demonstratie downloadde. Het pensioenfonds houdt echter vol dat het gewoon procedures volgt, zo laat het tegenover security-blogger Patrick Gray weten. Het is echter goed mogelijk dat First State zelf in strijd met de wet heeft gehandeld. De Australische privacywetgeving stelt dat bedrijven redelijke stappen moeten nemen om hun klantgegevens te beschermen.

Reacties (4)
14-10-2011, 10:16 door Anoniem
Stank voor dank.
14-10-2011, 11:20 door Anoniem
vergelijkbare dingen overkomen me regelmatig
14-10-2011, 19:39 door lucb1e
Dubbel? http://www.security.nl/artikel/38820/1/Lek_pensioenbedrijf_stuurt_politie_naar_hacker.html
17-10-2011, 17:03 door Anoniem
Deze meneer wordt gepresenteerd als beveiligingsonderzoeker, of dat terecht is weet ik niet, maar een hacker is hij zeker niet, anders was hij niet met de gegevens naar het bedrijf gestapt.
Met deze aktie tegen deze meneer maakt het bedrijf echter wel de echte hackers wakker met het risico nog veel meer ellende over zich heen te krijgen wat, gezien de lekkende website, niet denkbeeldig is. Achterbaks en dom bedrijf dus.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.