De bekende Australische beveiligingsonderzoeker Troy Hunt heeft gewaarschuwd voor een mogelijk gevoelig datalek bij een producent van vaginale crème. Het gaat om het bedrijf V-Tight Gel waar begin vorig jaar de gegevens van 2 miljoen klanten zouden zijn gestolen.
De gestolen gegevens bestaan uit namen, adresgegevens, telefoonnummers, e-mailadressen en ip-adressen. Hunt is de beheerder van de website Have I Been Pwned, waar internetgebruikers kunnen kijken of hun gegevens in een datalek voorkomen. Het gaat zowel om openbare datalekken als datalekken waarvan de informatie niet openbaar is gemaakt. Geregeld krijgt Hunt gelekte databases toegespeeld, die hij vervolgens aan Have I Been Pwned toevoegt zodat gebruikers kunnen worden gewaarschuwd. In dit geval kreeg Hunt een dataset genaamd V-Tight, met daarin de eerder genoemde persoonsgegevens. Ook bevatte de dataset informatie van andere domeinen van het bedrijf.
Hunt probeerde meerdere keren in contact te komen met V-Tight Gel, maar zonder succes. Verschillende gebruikers die in de dataset voorkomen kwamen ook al in andere door Have I Been Pwned geïndexeerde datalekken voor. De onderzoeker benaderde deze gebruikers die bevestigden dat hun gegevens klopten. Ze konden echter niet herinneren of ze die specifiek bij V-Tight Gel hadden opgegeven. Het datalek is op dit moment dan ook als "ongeverifieerd" bestempeld. Het komt voor dat informatie die bij andere datalekken is verkregen wordt verzameld en gepresenteerd als een nieuw datalek, bijvoorbeeld om een bedrijf in een kwaad daglicht te stellen. Iets waar Hunt bij het beoordelen van datalekken ook rekening mee houdt.
Deze posting is gelocked. Reageren is niet meer mogelijk.