De Britse internetprovider TalkTalk heeft een boete van omgerekend ruim 440.000 euro gekregen omdat het vorig jaar oktober werd gehackt. Bij de aanval werden de gegevens van 156.000 klanten gestolen. Van deze klanten werden vervolgens ruim 15.000 rekeningnummers en bankcodes benaderd.
Verder werden 28.000 deels onherkenbare credit- en debitcardnummers door de aanvallers ingezien. Uit onderzoek van de Britse databeschermingsautoriteit ICO bleek dat de aanval voorkomen had kunnen worden als TalkTalk basale maatregelen had genomen om de klantgegevens te beschermen. Zo had de provider de eigen infrastructuur niet voldoende gecontroleerd en wist het niet eens dat de kwetsbare pagina's bestonden waardoor de aanvallers konden toeslaan.
TalkTalk had databasesoftware geïnstalleerd die niet langer meer door de aanbieder werd ondersteund. De aanvallers wisten uiteindelijk via sql-injectie toegang tot de gegevens in de database te krijgen. Sql-injectie is een probleem dat volgens het ICO al geruime tijd bekend is en waar maatregelen tegen genomen kunnen worden. Iets dat TalkTalk ook had moeten doen, aldus de autoriteit. Verder had de provider een eerste aanval op 17 juli vorig jaar niet opgemerkt. Door het niet treffen van basale beveiligingsmaatregelen heeft de provider de Britse databeschermingswetgeving dan ook overtreden, zo concludeert het ICO.
Deze posting is gelocked. Reageren is niet meer mogelijk.