Online projecttool Trello is het doelwit van een scraping-aanval geworden, waarbij de gegevens van 15,1 miljoen gebruikers zijn verzameld en nu op internet te koop worden aangeboden. Het gaat om e-mailadressen, namen en gebruikersnamen. Trello omschrijft zichzelf als een online tool voor het beheren van projecten en persoonlijke taken en wordt aangeboden door softwarebedrijf Atlassian.
Volgens Troy Hunt, beveiligingsonderzoeker en oprichter van datalekzoekmachine Have I Been Pwned, zijn de gegevens verzameld door het enumereren van een 'publiek toegankelijke resource', waarbij e-mailadressen uit eerdere datalekken werden gebruikt. Volgens Trello heeft er geen ongeautoriseerde toegang tot het platform plaatsgevonden. De 15,1 miljoen e-mailadressen zijn toegevoegd aan Have I Been Pwned. Via de zoekmachine kunnen gebruikers kijken of ze in bekende datalekken voorkomen. Van de gescrapete e-mailadressen kwam honderd procent al in een ander bekend datalek voor.
Deze posting is gelocked. Reageren is niet meer mogelijk.