De website van de NS voor mobiele telefoons is een maand lang kwetsbaar geweest voor cross-site scripting aanvallen, omdat een eerder gepatcht beveiligingslek dankzij een teruggezette backup opnieuw geïntroduceerd werd. M.ns.nl bevat geen klantgegevens, toch noemt de NS het oerstom dat de backup voor deze problemen zorgde. Het beveiligingslek was afgelopen dinsdag voor een tweede keer verholpen.
Begin oktober dichtte de NS al een lek in haar website waardoor een aanvaller wel toegang tot klantgegevens kon krijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.