De website van de Postcodeloterij stond toe dat iedereen NAW, inlog- en bankgegevens in kon zien, zo meldt Webwereld. Een menselijke configuratiefout zorgde ervoor dat de debug functie in het Content Management Systeem publiekelijk toegankelijk was.
Opvallend genoeg maakte Security.nl meer dan een jaar geleden ook al melding van een ander lek op de site van de Postcode Loterij.
De website stelt in haar privacy policy nog steeds "De Nationale Postcode Loterij ('de loterij') gaat zorgvuldig om met persoonsgegevens van deelnemers", hoewel dit dus met een flinke korrel zout moet worden genomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.