De Amerikaanse honkbalclub St. Louis Cardinals heeft van de Major League Baseball (MLB) een boete van 2 miljoen dollar gekregen wegens het hacken van een concurrent, de Houston Astros. Het geld moeten de Cardinals aan de Astros betalen. Daarnaast moeten de Cardinals de twee beste honkbalspelers die ze voor dit jaar hadden gekozen, de zogeheten draft picks, aan de Astros afstaan. Dat heeft de MLB bekendgemaakt.
De directeur van de St. Louis Cardinals, die inmiddels niet meer voor de honkbalclub werkt, hackte in 2013 en 2014 de systemen van de Houston Astros. De man werkte van 2009 tot en met juli 2015 voor de St. Louis Cardinals en werd in 2013 directeur Baseball Development. In zijn rol voerde hij analyses uit van allerlei honkbal-gerelateerde zaken. Honkbalclubs analyseren allerlei details en statistieken om naar voordelen ten opzichte van concurrerende teams te zoeken, zoals nieuwe spelers en teamsamenstellingen.
De Astros hadden hiervoor een online database ontwikkeld genaamd Ground Control. De database bevatte allerlei vertrouwelijke informatie, zoals scoutrapporten, statistieken en contractgegevens. Om via het internet op de database in te loggen was een wachtwoord nodig. Tevens hadden werknemers van de Astros een webmailaccount, dat ook via een wachtwoord toegankelijk was. Van maart 2013 tot en met maart 2014 wist de directeur van de St. Louis Cardinals meerdere keren op de database en webmailaccounts van de Astros in te loggen.
De eerste keer wist hij dit te doen via het wachtwoord van een werknemer die voor de St. Louis Cardinals had gewerkt, maar naar de Astros was overgestapt. De werknemer moest bij zijn vertrek zijn werklaptop inleveren, alsmede zijn laptopwachtwoord geven. Door een variatie van het wachtwoord te gebruiken kon de directeur op het Ground Control- en webmailaccount van de kersverse Astros-werknemer inloggen.
In maart 2014 besloten de Astros de beveiliging aan te scherpen. Zo werd het adres om op de Ground Control-database in te loggen aangepast en werden de wachtwoorden van gebruikers naar een nieuw complexer standaardwachtwoord gereset. In de begeleidende e-mail naar gebruikers van de online database kregen die het advies om na met het standaardwachtwoord te zijn ingelogd een complexer wachtwoord te kiezen. De directeur had echter nog toegang tot het webmailaccount van de Astros-werknemer en gebruikte de informatie uit de e-mail om toegang tot het account van een andere Astros-werknemer te krijgen. De directeur werd door de rechter veroordeeld tot een gevangenisstraf van bijna 4 jaar en het betalen van een schadevergoeding van 280.000 dollar.
Deze posting is gelocked. Reageren is niet meer mogelijk.