image

Privégegevens 1300 Britse kinderen online na 'aanval'

dinsdag 21 augustus 2012, 14:54 door Redactie, 3 reacties

De zeer gevoelige gegevens van meer dan 1300 Britse kinderen, waaronder gedrags- en leerproblemen, zijn door nog onduidelijke oorzaak online verschenen. De database met gegevens was afkomstig van een bedrijf dat ouders adviseert over hoe ze hun kinderen bij gerenommeerde scholen kunnen inschrijven. In totaal gaat het om de details van 1367 kinderen, waaronder namen, adresgegevens en notities over de persoonlijkheid van de kinderen, alsmede hun schoolresultaten. In sommige gevallen waren ook leerproblemen en ziektes vermeld.

In de database stonden de kinderen van verschillende bekende personen, waaronder een televisieacteur, popster en de zoon van een voormalige minister. Ook de gezinnen van zakenmannen, bankiers, advocaten en militair personeel stonden op de lijst. Veel gezinnen zochten naar advies over welke school voor hun kind het best zou zijn.

Aanval
Gabbitas, het bedrijf dat de gegevens lekte, is één van de bekendste partijen op dit gebied en publiceert onder andere een onafhankelijke schoolgids. Het bedrijf rekent meer dan 200 euro per uur voor persoonlijke advies over de schoolkeuze. De database verscheen op de website van de Britse onafhankelijke schoolgids, wat doet vermoeden dat het mogelijk om een fout van Gabbitas gaat.

In een verklaring tegenover The Sunday Telegraph laat het bedrijf weten dat het het slachtoffer van een cyberaanval is geworden. De Britse Information Commissioner's Office gaat de zaak onderzoeken.

Reacties (3)
21-08-2012, 16:07 door Nerd
waarom is die crap dan ook op de WEB server ipv intern in het bedrijfsnetwerk????
21-08-2012, 16:17 door Anoniem
Door Nerd: waarom is die crap dan ook op de WEB server ipv intern in het bedrijfsnetwerk????
interne webservers bestaan niet?
22-08-2012, 08:43 door Anoniem
Door Anoniem:
Door Nerd: waarom is die crap dan ook op de WEB server ipv intern in het bedrijfsnetwerk????
interne webservers bestaan niet?

Het is natuurlijk duidelijk dat Nerd bedoeld dat deze data nooit direct op de WEB_SERVER van een bedrijf hoort te staan maar via een interne server benaderd dient te worden. Meeste bedrijven beschikken over meerdere lagen in hun netwerk zodat je niet direct vanaf het internet op het interne bedrijfsnetwerk zit.

Ik vindt dit een ERG kwalijke zaak, en zeker een fail.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.