Milieuactiegroep Mobilisation for the Environment (MOB), die meerdere stikstofzaken tegen de overheid voerde, heeft een datalek bij de Autoriteit Persoonsgegevens (AP) gemeld nadat een lijst met de gegevens van bijna 2400 donateurs op internet verscheen. Het gaat om namen, bedragen en rekeningnummers van mensen die tussen april 2020 en afgelopen december een donatie deden, zo meldt NRC, dat de lijst in handen kreeg.
Hoe het datalek zich heeft kunnen voordoen is onbekend. De krant ontving de lijst via Publeaks, een website voor het delen van tips en andere informatie met de pers. "Wij kunnen deze informatie alleen zien via de website van Mollie en hebben die niet op onze eigen computers en website staan", zo laat MOB-voorzitter Johan Vollenbroek weten. Hij vermoedt dat het overzicht mogelijk is gelekt via betaaldienst Mollie, maar het bedrijf ontkent dit.
Mobilisation for the Environment laat in een update over het datalek op de eigen website weten dat de aanvallers toegang hebben gekregen tot een API-key, waarmee de gegevens van donaties konden worden gedownload. In januari wisten aanvallers de broncode van de website te bemachtigen, alsmede de API-keys. "We hebben ondertussen de API sleutels veranderd zodat de data opnieuw beveiligd is. We kunnen nu ook met zekerheid stellen dat er geen veiligheidsprobleem was bij Mollie", zo verklaart de milieuactiegroep.
Deze posting is gelocked. Reageren is niet meer mogelijk.