image

Splunk lekt wachtwoorden via debug code

maandag 26 april 2010, 11:49 door Redactie, 3 reacties

Splunk, de 'Google voor IT', heeft de wachtwoorden van alle gebruikers gereset, nadat die via debug code voor iedereen toegankelijk waren. De debug code was per ongeluk op de productieservers terechtgekomen. Daardoor werden de wachtwoorden van gebruikers in platte tekst in de error log opgeslagen. "Vanzelfsprekend is dit fout en hebben we actie ondernomen om te voorkomen dat dit bij toekomstige logins zou gebeuren", aldus de website.

Splunk laat gebruikers hun eigen IT-omgeving monitoren. Volgens de website zijn er geen aanwijzingen dat aanvallers het lek hebben ontdekt of misbruikt. Toch besloot het uit voorzorg tot het resetten van de wachtwoorden over te gaan.

Risico
Volgens Graham Cluley van het Britse anti-virusbedrijf Sophos vormde het lek een serieus risico. Als hackers de wachtwoorden hadden gevonden, hadden ze die op andere websites kunnen proberen. Het komt nog altijd voor dat gebruikers vaak dezelfde wachtwoorden gebruiken. "In dit geval was dat met name slecht voor bedrijven geweest, aangezien de doorsnee Splunk gebruiker een belangrijke rol binnen de IT-infrastructuur van een onderneming heeft en mogelijk toegang heeft tot zeer belangrijke systemen en gevoelige data."

Reacties (3)
26-04-2010, 19:33 door [Account Verwijderd]
[Verwijderd]
27-04-2010, 10:38 door RichieB
Kijk, zo hoor je om te gaan met je klanten: als er door een eigen fout iets mis gaat neem je preventieve stappen, en informeer je je klanten.

@unaniem: splunk is een logging oplossing waar je al je IT logging/data naar toe kan sturen. Het wordt geindexeerd opgeslagen zodat je er razendsnel in kan zoeken. Het heeft niets met Google te maken, behalve dat het er vaak mee wordt vergeleken. Als in "de Google voor je eigen data".
27-04-2010, 14:54 door Anoniem
@RichieB, klopt inderdaad, met Splunk indexeer je al je logdata op een centrale plek en kun je door middel van zoekopdrachten de data analyseren. Niet meer inloggen op verschillende systemen om je data te analyseren.

Vond het wel een super oplossing, kreeg netjes een mail met mijn nieuwe wachtwoord en uitleg waarom het was gebeurd, dat zie je niet vaak.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.