Een kwetsbaarheid in het contentmanagementsysteem (CMS) die de Amerikaanse stad Naperville vergeten was te patchen heeft de stad 760.000 dollar gekost. In 2012 wisten aanvallers via het lek toegang tot het gemeentenetwerk te krijgen en maakten inloggegevens van 59 ambtenaren buit.
De Chicago Tribune heeft nu ontdekt dat de aanval mogelijk was via een kwetsbaarheid in het CMS. Een maand voor de aanval was er voor het lek gewaarschuwd en was er ook een update uitgekomen. Deze patch was echter niet geïnstalleerd. Een woordvoerster van de stad laat weten dat Ektron, ontwikkelaar van het CMS, de stad nooit over de kwetsbaarheid en beschikbaarheid van de update heeft ingelicht.
Het lek maakte het uiteindelijk mogelijk voor de aanvallers om op eenvoudige wijze via standaardprogramma's toegang tot het netwerk te krijgen. De aanval zorgde voor wekenlange problemen met het netwerk. Het onderzoek naar het incident en het opschroeven van de beveiliging kostte Naperville uiteindelijk zo'n 760.000 dollar. De stad gaat waarschijnlijk de relatie met de CMS-aanbieder opzeggen bij de lancering van een nieuw design van de stadswebsite.
Deze posting is gelocked. Reageren is niet meer mogelijk.