image

Celstraf voor directeur honkbalclub die concurrent hackte

dinsdag 19 juli 2016, 12:10 door Redactie, 1 reacties

De inmiddels voormalig directeur van de Amerikaanse honkbalclub St. Louis Cardinals is in de Verenigde Staten veroordeeld tot een gevangenisstraf van 46 maanden en het betalen van 270.000 dollar wegens het hacken van het concurrerende honkbalteam de Houston Astros.

De man werkte van 2009 tot en met juli 2015 voor de St. Louis Cardinals en werd in 2013 directeur Baseball Development. In zijn rol voerde hij analyses uit van allerlei honkbal-gerelateerde zaken. Honkbalclubs analyseren allerlei details en statistieken om naar voordelen ten opzichte van concurrerende teams te zoeken, zoals nieuwe spelers en teamsamenstellingen. De Astros hadden hiervoor een online database ontwikkeld genaamd Ground Control. De database bevatte allerlei vertrouwelijke informatie, zoals scoutrapporten, statistieken en contractgegevens. Om via het internet op de database in te loggen was een wachtwoord nodig. Tevens hadden werknemers van de Astros een webmailaccount.

Van maart 2013 tot en met maart 2014 wist de directeur van de St. Louis Cardinals meerdere keren op de database en webmailaccounts van de Astros in te loggen. De eerste keer wist hij dit te doen via het wachtwoord van een werknemer die voor de St. Louis Cardinals had gewerkt, maar naar de Astros was overgestapt. De werknemer moest bij zijn vertrek zijn werklaptop inleveren, alsmede zijn laptopwachtwoord geven. Door een variatie van het wachtwoord te gebruiken kon de directeur op het Ground Control- en webmailaccount van de kersverse Astros-werknemer inloggen.

In maart 2014 besloten de Astros de beveiliging aan te scherpen. Zo werd het adres om op de Ground Control-database in te loggen aangepast en werden de wachtwoorden van gebruikers naar een nieuw complexer standaardwachtwoord gereset. In de begeleidende e-mail naar gebruikers van de online database kregen die het advies om na met het standaardwachtwoord te zijn ingelogd een complexer wachtwoord te kiezen. De directeur had echter nog toegang tot het webmailaccount van de Astros-werknemer en gebruikte het standaardwachtwoord dat in de e-mail werd genoemd om toegang tot het account van een andere Astros-werknemer te krijgen. De schade door de inbraken is op 1,7 miljoen dollar vastgesteld.

Reacties (1)
19-07-2016, 14:55 door Anoniem
Zo zie je maar weer, als het belangrijk is moet je het niet bij alleen wachtwoord houden maar gebruik maken van 2-factor.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.