Aanvallers zijn erin geslaagd om op het netwerk van eBay in te breken en zo toegang tot een database met gegevens van eBay-gebruikers te krijgen, zo heeft de veilingsite vandaag bekendgemaakt. De database bevatte versleutelde eBay-wachtwoorden en privégegevens van gebruikers.
Het gaat dan om namen, e-mailadressen, postadressen, telefoonnummers en geboortedata. De database zou geen financiële informatie bevatten. De inbraak op het netwerk was mogelijk doordat de aanvallers de inloggegevens van een "klein aantal" werknemers wisten te bemachtigen. De database met gebruikersgegevens zou tussen eind februari en begin maart zijn gecompromitteerd.
eBay kwam echter pas twee weken geleden achter het feit dat de inloggegevens van de medewerkers waren gestolen. Er zouden nog geen aanwijzingen zijn dat de gestolen gegevens voor frauduleuze doeleinden op eBay zijn gebruikt. Vanwege de inbraak zal eBay later vandaag aan alle gebruikers vragen, zowel via de website als e-mail, om het eBay-wachtwoord te wijzigen.
De inbraak bij eBay werd eerder vandaag door betaaldienst PayPal, dat onderdeel van eBay is, via een vooraankondiging bekendgemaakt. Volgens PayPal is uit forensisch onderzoek gebleken dat er geen gegevens van PayPal-gebruikers zijn buitgemaakt. Inmiddels staat ook de waarschuwing van eBay online.
De waarschuwing van eBay is nu ook online verschenen. Hierop is de tekst aangepast.
Deze posting is gelocked. Reageren is niet meer mogelijk.