image

Ex-directeur IT-bedrijf wist 900 telefoons van verzekeraar

woensdag 26 augustus 2015, 17:06 door Redactie, 3 reacties

De voormalige directeur van een Brits IT-bedrijf is in Groot-Brittannië tot een gevangenisstraf van anderhalf jaar veroordeeld omdat hij informatie op 900 telefoons van een verzekeringsbedrijf wiste. De 40-jarige Brit was directeur van Esselar, dat hij samen met twee anderen in 2009 had opgericht.

Het IT-bedrijf verzorgde de netwerkbeveiliging van verzekeringsmaatschappij Aviva. In 2013 kreeg de 40-jarige Brit ruzie met de andere twee oprichters en verliet het bedrijf. Vorig jaar hackte de man het systeem van Aviva, op het moment dat Esselar een demonstratie van hun IT-diensten gaf. Daarbij werden uiteindelijk 900 toestellen van werknemers van Aviva gewist.

De IT-afdeling van Aviva wist uiteindelijk de wachtwoorden te wijzigen, de data te herstellen en de veroorzaakte problemen binnen 24 uur op te lossen. Vanwege het incident besloot de verzekeringsmaatschappij de relatie met Esselar echter te beëindigen. Het IT-bedrijf stelt dat het hierdoor voor ruim 700.000 euro aan toekomstige contracten is misgelopen, zo meldt de Daily Mail. Het incident zorgde er ook voor dat Esselar begin dit jaar de naam in Mobliciti besloot te veranderen.

Reacties (3)
27-08-2015, 07:45 door karma4
Je weet het dat er als insider een verhoogd risico is. De zaak is duidelijk met de uitspraak tegen de schuldige.
Als techneut is de ook de vraag of de maatregelen om de voormalige directeur buiten de deur te houden voldoende waren. Gezien het resultaat kun je zeggen van niet. Wat ik zoek is een risico impact afweging die vooraf gemaakt is.
27-08-2015, 07:49 door Anoniem
Door karma4: Je weet het dat er als insider een verhoogd risico is. De zaak is duidelijk met de uitspraak tegen de schuldige.
Als techneut is de ook de vraag of de maatregelen om de voormalige directeur buiten de deur te houden voldoende waren. Gezien het resultaat kun je zeggen van niet. Wat ik zoek is een risico impact afweging die vooraf gemaakt is.
Dit lijkt mij een geval van niet het account disabled van de de vertrokken directeur.

Dit is geen hack geweest maar gewoon een geval van slordig it beleid.
27-08-2015, 09:12 door Anoniem
Door Anoniem:

Dit is geen hack geweest maar gewoon een geval van slordig it beleid.

Het is zowel een 'hack' als slordig IT beleid.

Maar was het slechts een kwestie van het account disablen, of had men proactief de wachtwoorden bij klanten moeten aanpassen?
Wat ik vaak zie is dat, met name dit soort apparatuur alleen vaste wachtwoorden heeft, niet te managen via een AD/ldap/radius/...
En voor het 'gemak' dan van standaard wachtwoorden voorziet...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.