Een aanvaller heeft verschillende Nederlandse webwinkels gehackt en daarbij de buitgemaakte klantgegevens online gezet. Het gaat om de webwinkels roboti.nl, bouwinkoopcentrale.nl, hannahair.nl en ambisphere.be. In het geval van Roboti.nl betreft het de e-mailadressen, adresgegevens, namen en telefoonnummers van 720 klanten.
SQL injection
Bij de bouwinkoopcentrale.nl gaat het om 340 klanten, waaronder een e-mailadres van het ministerie van Defensie. In het geval van Hannahair.nl zijn 160 klanten de dupe, terwijl ambisphere.be zo'n 200 klanten in de database had staan.
De aanvallen vonden plaats via SQL injection, waarbij de aanvaller onder andere de gratis Havij 'Advanced SQL Injection Tool' gebruikte. Daardoor is het in veel gevallen kinderspel om databases van websites buit te maken. Eerder werd vandaag bekend dat ook gegevens van webwinkel Replacedirect.nl waren gestolen.
Deze posting is gelocked. Reageren is niet meer mogelijk.