Het Australische Rode Kruis heeft naar eigen zeggen door een menselijke fout de privégegevens van 550.000 bloeddonoren gelekt. Een databaseback-up met de persoonlijke informatie was voor iedereen vanaf de webserver van het Rode Kruis te downloaden.
Het ging om voor- en achternaam, geslacht, adresgegevens, e-mailadres, telefoonnummer, geboortedata, bloedgroep en gevoelige vragen over het in aanmerking komen voor bloeddonatie, zoals of de donor de laatste twaalf maanden risicovol seksueel gedrag had vertoond. In totaal ging het om de gegevens van 550.000 mensen die tussen 2010 en 2016 bloed hebben gegeven, zo laat het Rode Kruis in een verklaring weten. Volgens de organisatie was de back-up door een derde partij die de Rode Kruis-website beheert en ontwikkelt op de webserver geplaatst.
De Australische beveiligingsonderzoeker Troy Hunt werd over de databaseback-up ingelicht en onderzocht het bestand. Hij waarschuwde ook de autoriteiten over het datalek. De back-up bleek 7,3 miljoen antwoorden op de donorvragen te bevatten, waarvan veel over het risicovol seksueel gedrag. Hunt en zijn tipgever zeggen hun kopie van de back-up te hebben verwijderd. Of andere personen het bestand de afgelopen periode hebben gedownload is echter onbekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.