De Nederlandse Energie Maatschappij heeft de inloggegevens van 63.000 gelekt, zo ontdekte een anonieme bron, die Tweakers.net tipte. De privacygevoelige en onversleutelde gegevens waren via een open directory toegankelijk. Daarin stonden meerdere xls-bestanden met gebruikersnamen, wachtwoorden en e-mailadressen in platte tekst. Met de gegevens zou een aanvaller kunnen inloggen op de Mijn Energie-beheerpagina waar diverse persoonlijke gegevens opvraagbaar zijn, waaronder het energieverbruik, openstaande rekeningen en adresgegevens van een NL Energie-klant.
Tweakers.net vermoedt dat de bestanden als back-up werden gebruikt. Met name het lekken van de wachtwoorden kan een groot probleem zijn, omdat veel consumenten op meerdere websites hetzelfde wachtwoord gebruiken. Inmiddels is de open directory verwijderd en betreurt de energieleverancier het incident.
Deze posting is gelocked. Reageren is niet meer mogelijk.