image

Gegevens 250.000 sollicitanten gelekt via testserver

vrijdag 5 december 2008, 09:58 door Redactie, 6 reacties

De Amerikaanse overheid heeft per ongeluk de gegevens van 250.000 banenzoekers online geplaatst. Het agentschap voor "Workforce Innovation" had de namen en social security nummers op een testserver gezet die voor iedereen via het internet toegankelijk was. De aanwezigheid van de gegevens werd tijdens een routine controle ontdekt. Alle betrokken personen zullen een brief ontvangen. "Geen enkele website is 100% veilig, maar we nemen het beschermen van de privacy van het publiek zeer serieus", zegt woordvoerder Robby Cunningham.

De informatie was onder andere via alle grote zoekmachines te vinden. Het agentschap heeft Google, Yahoo en Microsoft dan ook verzocht om de gecachte versie van de pagina te verwijderen. Tevens is er een website online verschenen die aangeeft van wie de gegevens zijn gelekt.

Reacties (6)
05-12-2008, 10:26 door Anoniem
Je moet het soms wat positief bekijken, wie weet heeft er wel iemand een job door gevonden :)
05-12-2008, 10:36 door [Account Verwijderd]
[Verwijderd]
05-12-2008, 11:19 door spatieman
geen enkele website is veilig,.
klopt, het EPD ook niet, en wederom heb ik viagra voorgeschreven in plaats van prozac.
05-12-2008, 12:47 door Anoniem
Testserver vullen met gevoelige gegevens... Volgens mij heb je dan een policy probleem. Op testsystemen doe je dat niet...

Ook prettig voor al die mensen die nu gewaarschuwd worden... Ja, uw social security nummer is nu publiek bekend. Ja, we weten wel dat dit nummer ook voor authenticatie wordt gebruikt door allerlei bedrijven. Maar in ieder geval weet u nu dat iedereen uw gegevens kan misbruiken. Toch interessante kennis nietwaar... Niet dat er enig bedrijf zal zijn waarbij je die authenticatie nu "dicht kan zetten". Want, tsja, die bedrijven hebben nu eenmaal geen andere authenticatiemogelijkheid...
Maar u weet het nu in ieder geval wel... En wij gaan echt heel zorgvuldig om met uw privacy hoor... Daarom hebben we uw gegevens ook nog eens op een website gezet, waardoor iedereen (ook uzelf) nu kan kijken of het zin heeft om naar andere gecachte versies van onze test server te zoeken, als men toch een gerichte aanval op u wil doen...
05-12-2008, 13:26 door Anoniem
Door AnoniemTestserver vullen met gevoelige gegevens... Volgens mij heb je dan een policy probleem. Op testsystemen doe je dat niet...

Sterker nog: in Europa is het verboden bij wet om met live gegevens te testen!
05-12-2008, 14:54 door Anoniem
Door Anoniem
Door AnoniemTestserver vullen met gevoelige gegevens... Volgens mij heb je dan een policy probleem. Op testsystemen doe je dat niet...

Sterker nog: in Europa is het verboden bij wet om met live gegevens te testen!
Inderdaad, productie gegevens in test.................. pffffffffffff wat een dummy's!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.