Een 28-jarige Amsterdamse man die wordt verdacht van het stelen van persoonsgegevens van honderdduizenden festivalgangers, artiesten en crewleden van dancefestivals, zegt dat hij met het wachtwoord 'Welkom01' op een admin-account kon inloggen dat hem toegang tot het systeem van het Enschedese softwarebedrijf NextSelect gaf. Dit Evi-systeem was ontwikkeld voor festivalorganisators ID&T Group en Support Group.
De man, die als ict'er werkzaam is, liet tegenover de rechter weten dat hij wilde kijken of hij zich nog een dag extra op de gastenlijst van een festival kon zetten, zo meldt RTV Oost. "Ik zag in het e-mailverkeer waar de server vandaan kwam en het wekte mijn interesse dat er bepaalde beveiligingsprotocollen niet goed waren opgevolgd. Dat wekte mijn interesse: kan ik hier in komen?", aldus de man in de rechtbank. Na meerdere pogingen kreeg hij toegang. "Met de inlog administrator en Welkom01 was ik in hun systeem."
Vervolgens kopieerde hij gegevens van de server. Het zou gaan om de gegevens van een half miljoen festivalbezoekers, crewleden en artiesten. Het Enschedese bedrijf NextSelect zegt dat het door de aanval 47.000 euro schade heeft geleden. De Support Group eist een schadevergoeding van 50.000 euro. De man heeft voor zover bekend niets met de buitgemaakt persoonsgegevens gedaan.
De Amsterdamse man heeft bekend schuldig te zijn. Het wachtwoord van zijn Macbook wil hij niet aan justitie afstaan, zo laat RTV Oost verder weten. Het Openbaar Ministerie heeft een gevangenisstraf van twintig maanden geëist, waarvan vijf voorwaardelijk. De rechtbank doet volgende maand uitspraak in de zaak.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.