Beveiliging nieuws

Onze partners

20face

Gold-IP

VEB

ASIS

Avigilon Alta

Seris

SmartCell

Kiwa

VideoGuard

CDVI

Koninklijke Oosterberg

Top Security

RoSecure

Alphatronics

Securitas

NIBHV

Connect Security

Masset Solutions

Paraat

Eizo

Brivo

Dahua

SOBA

VBN

Ajax Systems

Bydemes

BHVcertificaat.online

Eagle Eye Networks

OSEC

GFT

ARAS

Optex

Regio Control Veldt

Advancis

Nenova

SmartSD

Trigion

HID

Centurion

CSL

Bosch Security Systems

Uniview

Secusoft

Oribi ID Solutions

G4S

Genetec

Akuvox

EAL

Nimo Dog Security

Add Secure

Alarm Meldnet

Dero Security Products

VVNL

Sequrix

MPL

NetworxConnect

Seagate

Multiwacht

Crown Security Services

VAIBS

Milestone

Unii

i-Pro

Explicate

CardAccess

Hikvision

Service Centrale Nederland

Traka ASSA ABLOY

ADI

ASSA ABLOY

SMC Alarmcentrale

2N

De Beveiligingsjurist

Lobeco

JMB Groep

DZ Technologies

Hanwha Vision Europe

IDIS

Nimo Drone Security

PG Security Systems

HD Security

Paxton

Ruim 30.000 wachtwoorden van Bax-forumgebruikers gehackt

11 augustus 2020
Redactie
17:10

Het forum van de populaire muziekwinkel Bax Music is dinsdagmiddag gehackt, zo laat RTL Nieuws weten. De e-mailadressen en wachtwoorden van de ruim 30.000
gebruikers zijn daardoor in verkeerde handen terecht gekomen.

De hacker stuurde de gekopieerde database naar RTL Nieuws, die verifieerde dat de data authentiek was. Het gaat om 32.700 Nederlandse en Belgische gebruikers van een online forum. Alleen het forum is gehackt, niet de online winkel van Bax. Mogelijk heeft de hacker op deze wijze duidelijk willen maken dat de beveiliging van het forum niet in orde was en is het hem of haar er niet om te doen misbruik te maken van de persoonsgegevens.

Verouderde techniek
Volgens RTL Nieuws maakte het forum gebruik van het sterk verouderde versleutelingsalgoritme MD5, waardoor het niet moeilijk was om de opgeslagen persoonsgegevens te bemachtigen. Daarbij draaide het forum op vBulletin, dat bekend staat om de veiligheidslekken. Het lek dat de hacker gebruikte was al hersteld, maar Bax was vergeten een update te installeren.
De meeste wachtwoorden konden binnen enkele seconden achterhaald kunnen worden. Dat is op zich niet zo erg. Wel is het een probleem als gebruikers hetzelfde e-mail-adres en wachtwoord ook voor andere accounts gebruiken.
De hacker noemt zich Chippy1337. Op de voorpagina van het forum had hij beledigingen geplaatst richting de Amerikaanse technologiejournalist Brian Krebs en de Nederlandse hacker Rickey Gevers. Tegenover RTL Nieuws verklaarde hij dat hij het forum van Bax Music ‘voor de lol, het geld en de chaos’ had gehackt. Bax gaat het lek melden bij de Autoriteit Persoonsgegevens. Ook de getroffen gebruikers worden geïnformeerd.

Deel dit artikel via:

Vlog 2

Premium partners

Suricat

MPL

Videoguard

Seagate

Wordt een partner