Weer is er een leverancier van overheidscertificaten gehackt. KPN haalde gisterenavond de webserver van Gemnet offline. Een hacker wist via phpMyAdmin zonder wachtwoord toegang tot de database te krijgen. Via de database konden op de server bestanden, waaronder uitvoerbare scripts, worden aangemaakt, zo laat Webwereld weten. De website werd door de hacker getipt, omdat die een tweede DigiNotar wilde voorkomen.
Documenten
Naast toegang tot de database, wist de hacker ook bestanden op de webserver zelf te bekijken. Daar werden allerlei vertrouwelijke documenten aangetroffen, onder andere over de technische inrichting van het vertrouwelijke netwerk tussen KPN en overheden of bedrijven. Ook werd er een zwak beheerderswachtwoord gebruikt, braTica4, dat de aanvaller eenvoudig kon achterhalen.
De hacker die het probleem ontdekte, zegt dat hij aanwijzingen heeft dat hij niet de eerste is die toegang tot het systeem wist te krijgen. Begin november waarschuwde KPN dat dochter Getronics was gehackt. Die aanval bleef jarenlang onopgemerkt.
Deze posting is gelocked. Reageren is niet meer mogelijk.