De Italiaanse maker van digitale waterkaarten Navionics heeft onlangs de gegevens van ruim 261.000 klanten via een onbeveiligde database gelekt. Onderzoeker Bob Diachenko ontdekte een verkeerd geconfigureerde MongoDB-database die voor het hele internet toegankelijk was.
MongoDB is een opensource NoSQL-database die door allerlei organisaties en websites wordt gebruikt. De onbeveiligde database was op 9 september door de zoekmachine Shodan geïndexeerd en een dag later door Diachenko gevonden. De 19 gigabyte grote database bevatte de gegevens van meer dan 261.000 klanten, waaronder e-mailadressen, namen en in sommige gevallen ook aangeschafte producten. Verder bevatte de database navigatiegegevens van boten.
Navionics, dat vorig jaar door Garmin werd overgenomen, werd op 11 september geïnformeerd en verhielp het probleem nog op dezelfde dag. Vervolgens werd er een onderzoek ingesteld of anderen de data hadden benaderd of gestolen. Dit bleek niet het geval te zijn. "Toch besloot Navionics getroffen klanten op 8 oktober via e-mail te informeren", aldus een verklaring van het bedrijf.
Deze posting is gelocked. Reageren is niet meer mogelijk.