Een aanvaller is erin geslaagd klantgegevens van het Israëlische forensisch softwarebedrijf Cellebrite te stelen, waar ook het Nederlands Forensisch Instituut de software van gebruikt. Cellebrite ontwikkelt software voor het veiligstellen van gegevens op mobiele telefoons.
Volgens het bedrijf is er een externe webserver gehackt waarop een oude database-back-up van het licentiemanagementsysteem stond. Cellebrite zou naar eigen zeggen onlangs naar een nieuw gebruikerssysteem zijn gemigreerd. In de back-up stonden contactgegevens van gebruikers die zich hadden aangemeld voor waarschuwingen of meldingen over Cellebrite-producten en gehashte wachtwoorden van gebruikers die nog niet naar het nieuwe systeem waren gemigreerd.
Volgens Cellebrite lopen klanten geen vergroot risico door het datalek. Wel krijgen klanten het advies om uit voorzorg hun wachtwoorden te veranderen. Naar aanleiding van de hack is er een onderzoek ingesteld. Afhankelijk van de uitkomst zal indien nodig de beveiliging worden aangescherpt, aldus de verklaring van Cellebrite. De hacker achter de hack laat tegenover Vice Magazine weten dat hij in totaal 900GB aan data heeft gestolen. De gegevens zijn echter niet openbaar gemaakt. Het NFI heeft de Cellebrite-software in het verleden gebruikt voor het veiligstellen van het flashgeheugen van BlackBerry-toestellen.
Deze posting is gelocked. Reageren is niet meer mogelijk.