image

Honkbalclub Houston Astros gehackt via zwak wachtwoord

zondag 10 januari 2016, 11:20 door Redactie, 0 reacties

De Amerikaanse honkbalclub Houston Astros is in 2013 gehackt via een zwak wachtwoord, waardoor een directeur van een concurrerend honkbalteam vervolgens toegang tot een database met zeer gevoelige informatie kreeg. De directeur van de St. Louis Cardinals, die inmiddels niet meer voor de honkbalclub werkt, heeft nu bekend dat hij systemen van de Houston Astros in 2013 en 2014 heeft gehackt.

De man werkte van 2009 tot en met juli 2015 voor de St. Louis Cardinals en werd in 2013 directeur Baseball Development. In zijn rol voerde hij analyses uit van allerlei honkbal-gerelateerde zaken. Honkbalclubs analyseren allerlei details en statistieken om naar voordelen ten opzichte van concurrerende teams te zoeken, zoals nieuwe spelers en teamsamenstellingen. De Astros hadden hiervoor een online database ontwikkeld genaamd Ground Control. De database bevatte allerlei vertrouwelijke informatie, zoals scoutrapporten, statistieken en contractgegevens. Om via het internet op de database in te loggen was een wachtwoord nodig. Tevens hadden werknemers van de Astros een webmailaccount, dat ook via een wachtwoord toegankelijk was.

Van maart 2013 tot en met maart 2014 wist de directeur van de St. Louis Cardinals meerdere keren op de database en webmailaccounts van de Astros in te loggen. De eerste keer wist hij dit te doen via het wachtwoord van een werknemer die voor de St. Louis Cardinals had gewerkt, maar naar de Astros was overgestapt. De werknemer moest bij zijn vertrek zijn werklaptop inleveren, alsmede zijn laptopwachtwoord geven. Door een variatie van het wachtwoord te gebruiken kon de directeur op het Ground Control- en webmailaccount van de kersverse Astros-werknemer inloggen.

In maart 2014 besloten de Astros de beveiliging aan te scherpen. Zo werd het adres om op de Ground Control-database in te loggen aangepast en werden de wachtwoorden van gebruikers naar een nieuw complexer standaardwachtwoord gereset. In de begeleidende e-mail naar gebruikers van de online database kregen die het advies om na met het standaardwachtwoord te zijn ingelogd een complexer wachtwoord te kiezen. De directeur had echter nog toegang tot het webmailaccount van de Astros-werknemer en gebruikte de informatie uit de e-mail om toegang tot het account van een andere Astros-werknemer te krijgen. De schade door de inbraken wordt geschat op 1,7 miljoen dollar. De directeur kan worden veroordeeld tot een gevangenisstraf van 25 jaar en een boete van 1,25 miljoen dollar.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.