image

Bij Stadgenoot gestolen data van 33.000 mensen gepubliceerd op internet

dinsdag 8 augustus 2023, 11:56 door Redactie, 5 reacties

Gegevens van 33.000 mensen die in 2021 bij de Amsterdamse woningcorporatie Stadgenoot werden gestolen zijn gepubliceerd op internet, zo meldt RTL-journalist Daniel Verlaan op Twitter. Bij het datalek werden namen, adresgegevens, e-mailadressen en in sommige gevallen kentekennummers en indicaties van jaarsalarissen buitgemaakt, zo meldde de organisatie destijds in een e-mail aan getroffen slachtoffers.

Een aanvaller wist in te breken op de website van Stadgenoot en kreeg zo de persoonsgegevens in handen. Wanneer de inbraak precies had plaatsgevonden en hoe de aanvaller wist binnen te dringen heeft de woningcorporatie niet bekendgemaakt. Volgens Verlaan zijn naast de eerder genoemde gegevens ook geboortedata en met base64 gecodeerde wachtwoorden gestolen. Daardoor zijn de wachtwoorden eenvoudig voor aanvallers te achterhalen, aangezien het niet moeilijk is om base64 te decoderen.

Stadgenoot is een woningcorporatie in Amsterdam die zo'n dertigduizend huurwoningen verhuurt. Dat zijn grotendeels sociale huurwoningen, maar ook ruim duizend woningen in de vrije sector. Daarnaast verkoopt en verhuurt de organisatie bedrijfsruimten en parkeerplaatsen. Eerder dit jaar waarschuwde Stadgenoot 15.000 huurders vanwege een ander datalek dat zich had voorgedaan bij marktonderzoeksbureau USP Marketing Consultancy.

Reacties (5)
08-08-2023, 12:07 door Anoniem
Base64 encoded plaintext wachtwoorden, man man man... Lijkt wel een 1 april grap.
08-08-2023, 15:03 door Anoniem
wachtwoorden in base64... welke 12 jarige heeft dit geprogrammeerd?
08-08-2023, 15:58 door Anoniem
Door Anoniem: wachtwoorden in base64... welke 12 jarige heeft dit geprogrammeerd?

Het zoontje van de directeur? Als vakantiebaantje.
08-08-2023, 16:42 door Anoniem
Ik heb dit even gefact-checked: het is inderdaad base64 encoded, maar decoden resulteert in een onleesbare hash, dus geen plaintext!
08-08-2023, 18:38 door Anoniem
Is geen base64: zie https://twitter.com/scatsec/status/1688931930685755392
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.