image

Mogelijk gevoelig datalek bij producent vaginale crème

vrijdag 17 november 2017, 10:22 door Redactie, 9 reacties

De bekende Australische beveiligingsonderzoeker Troy Hunt heeft gewaarschuwd voor een mogelijk gevoelig datalek bij een producent van vaginale crème. Het gaat om het bedrijf V-Tight Gel waar begin vorig jaar de gegevens van 2 miljoen klanten zouden zijn gestolen.

De gestolen gegevens bestaan uit namen, adresgegevens, telefoonnummers, e-mailadressen en ip-adressen. Hunt is de beheerder van de website Have I Been Pwned, waar internetgebruikers kunnen kijken of hun gegevens in een datalek voorkomen. Het gaat zowel om openbare datalekken als datalekken waarvan de informatie niet openbaar is gemaakt. Geregeld krijgt Hunt gelekte databases toegespeeld, die hij vervolgens aan Have I Been Pwned toevoegt zodat gebruikers kunnen worden gewaarschuwd. In dit geval kreeg Hunt een dataset genaamd V-Tight, met daarin de eerder genoemde persoonsgegevens. Ook bevatte de dataset informatie van andere domeinen van het bedrijf.

Hunt probeerde meerdere keren in contact te komen met V-Tight Gel, maar zonder succes. Verschillende gebruikers die in de dataset voorkomen kwamen ook al in andere door Have I Been Pwned geïndexeerde datalekken voor. De onderzoeker benaderde deze gebruikers die bevestigden dat hun gegevens klopten. Ze konden echter niet herinneren of ze die specifiek bij V-Tight Gel hadden opgegeven. Het datalek is op dit moment dan ook als "ongeverifieerd" bestempeld. Het komt voor dat informatie die bij andere datalekken is verkregen wordt verzameld en gepresenteerd als een nieuw datalek, bijvoorbeeld om een bedrijf in een kwaad daglicht te stellen. Iets waar Hunt bij het beoordelen van datalekken ook rekening mee houdt.

Reacties (9)
17-11-2017, 11:59 door [Account Verwijderd] - Bijgewerkt: 17-11-2017, 12:00
[Verwijderd]
17-11-2017, 12:59 door Anoniem
gevoelig
...
vaginale crème

Wat moet er nog meer gezegd worden.
17-11-2017, 20:38 door Anoniem
In zo'n geval ben je dan gewoon genaaid... ;-)
17-11-2017, 21:35 door [Account Verwijderd]
Gezien de reacties hier zal het je maar overkomen dat je toevallig klant bent.

Puberaal geleuter.

Grow up!
17-11-2017, 21:43 door Anoniem
Door Aha: Gezien de reacties hier zal het je maar overkomen dat je toevallig klant bent.

Puberaal geleuter.

Grow up!

Ehm, de redactie heeft dat deels zelf veroorzaakt door de titel zo te fomuleren als die nu is.
Dat krijg je puberale reacties.

Mbt het lek. In de tekst staat:

Het komt voor dat informatie die bij andere datalekken is verkregen wordt verzameld en gepresenteerd als een nieuw datalek, bijvoorbeeld om een bedrijf in een kwaad daglicht te stellen.

Het is dus helemaal niet zeker dat er een lek is.
Je gegevens zullen maar bij een ander lek (van bv een bank, kredietbeoordelaar of winkel) op straat zijn komen te liggen, en nu geassocieerd worden met dit product.

Dat is ook puberaal gedrag. maar dan van een andere orde van grootte.
17-11-2017, 21:56 door Anoniem
Wat is dit voor smiley variant?
https://www.security.nl/image/view/8162/small/detail.png

Heeft het te maken met het onderwerp?
Moet ik er iets eva-achtigs in zien?
Het doet ook wel denken aan een olifant die het te warm heeft maar dat is niet het onderwerp.

Als ik erop zoek krijg ik geen resultaat
';--
Kennen diverse zoekmachines niet, zero results.
O, een minnetje minder geeft wel resultaat.
Staat het dan voor een zwetende kerel die voor xxx ('aap') staat en dat zelf kennelijk wel grappig vindt?
Lijkt ook niet overtuigend.

Zie geen enkele inhoudelijke link van het logo met pandjesbazen en pandjeshuizen.
Ben dus wel benieuwd naar de specifieke toelichting van hunt bij dit dubbelzinnige logo.
Kan dat nog in het #metoo tijdperk?
Handig voor de marketing is het niet want zoekmachines werken niet echt mee,
en hoe spreek je het uit?
18-11-2017, 09:06 door [Account Verwijderd] - Bijgewerkt: 18-11-2017, 09:08
[Verwijderd]
19-11-2017, 20:12 door Anoniem
Pff... is geen smiley maar 'n SQL-injection...
20-11-2017, 09:08 door Anoniem
Door Anoniem: Pff... is geen smiley maar 'n SQL-injection...

:-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.