Beveiliging nieuws

Onze partners

Masset Solutions

Avigilon Alta

Bydemes

Gold-IP

PG Security Systems

VideoGuard

JMB Groep

Alarm Meldnet

Paxton

Secusoft

Unii

SmartSD

Sequrix

CDVI

De Beveiligingsjurist

Alphatronics

Crown Security Services

ARAS

Akuvox

SMC Alarmcentrale

Oribi ID Solutions

Nenova

HID

Service Centrale Nederland

BHVcertificaat.online

Milestone

OSEC

Uniview

Hikvision

CSL

20face

Nimo Dog Security

NIBHV

Seris

SOBA

2N

Kiwa

Multiwacht

Trigion

DZ Technologies

Seagate

EAL

i-Pro

Securitas

IDIS

RoSecure

Bosch Security Systems

Paraat

HD Security

VAIBS

G4S

Add Secure

VBN

Eizo

Top Security

ASSA ABLOY

Ajax Systems

CardAccess

Genetec

Lobeco

Hanwha Vision Europe

Advancis

Centurion

Connect Security

Brivo

Explicate

Regio Control Veldt

ASIS

VEB

Nimo Drone Security

ADI

Eagle Eye Networks

NetworxConnect

Dero Security Products

VVNL

GFT

Traka ASSA ABLOY

Optex

SmartCell

Ruim 30.000 wachtwoorden van Bax-forumgebruikers gehackt

11 augustus 2020
Redactie
17:10

Het forum van de populaire muziekwinkel Bax Music is dinsdagmiddag gehackt, zo laat RTL Nieuws weten. De e-mailadressen en wachtwoorden van de ruim 30.000
gebruikers zijn daardoor in verkeerde handen terecht gekomen.

De hacker stuurde de gekopieerde database naar RTL Nieuws, die verifieerde dat de data authentiek was. Het gaat om 32.700 Nederlandse en Belgische gebruikers van een online forum. Alleen het forum is gehackt, niet de online winkel van Bax. Mogelijk heeft de hacker op deze wijze duidelijk willen maken dat de beveiliging van het forum niet in orde was en is het hem of haar er niet om te doen misbruik te maken van de persoonsgegevens.

Verouderde techniek
Volgens RTL Nieuws maakte het forum gebruik van het sterk verouderde versleutelingsalgoritme MD5, waardoor het niet moeilijk was om de opgeslagen persoonsgegevens te bemachtigen. Daarbij draaide het forum op vBulletin, dat bekend staat om de veiligheidslekken. Het lek dat de hacker gebruikte was al hersteld, maar Bax was vergeten een update te installeren.
De meeste wachtwoorden konden binnen enkele seconden achterhaald kunnen worden. Dat is op zich niet zo erg. Wel is het een probleem als gebruikers hetzelfde e-mail-adres en wachtwoord ook voor andere accounts gebruiken.
De hacker noemt zich Chippy1337. Op de voorpagina van het forum had hij beledigingen geplaatst richting de Amerikaanse technologiejournalist Brian Krebs en de Nederlandse hacker Rickey Gevers. Tegenover RTL Nieuws verklaarde hij dat hij het forum van Bax Music ‘voor de lol, het geld en de chaos’ had gehackt. Bax gaat het lek melden bij de Autoriteit Persoonsgegevens. Ook de getroffen gebruikers worden geïnformeerd.

Deel dit artikel via:

Vlog 3

Premium partners

Suricat

Videoguard

Seagate

Wordt een partner