Beveiliging nieuws

Onze partners

NetworxConnect

Avigilon Alta

GFT

Unii

PG Security Systems

SMC Alarmcentrale

BHVcertificaat.online

Alphatronics

Seris

Eagle Eye Networks

Alarm Meldnet

Trigion

ADI

DZ Technologies

SmartCell

Securitas

Connect Security

CDVI

Paraat

SmartSD

Lobeco

ARAS

CardAccess

VBN

OSEC

VideoGuard

Milestone

HD Security

JMB Groep

Brivo

Hikvision

Crown Security Services

Uniview

Genetec

Seagate

Akuvox

ASIS

2N

CSL

HID

EAL

NIBHV

Sequrix

ASSA ABLOY

Secusoft

RoSecure

Bydemes

De Beveiligingsjurist

Advancis

Nimo Drone Security

Ajax Systems

Gold-IP

i-Pro

Masset Solutions

Kiwa

VAIBS

Bosch Security Systems

Eizo

G4S

Regio Control Veldt

Hanwha Vision Europe

Nimo Dog Security

IDIS

Add Secure

20face

Centurion

Multiwacht

VEB

Paxton

Dero Security Products

Explicate

SOBA

VVNL

Service Centrale Nederland

Top Security

Traka ASSA ABLOY

Nenova

Oribi ID Solutions

Optex

Ruim 30.000 wachtwoorden van Bax-forumgebruikers gehackt

11 augustus 2020
Redactie
17:10

Het forum van de populaire muziekwinkel Bax Music is dinsdagmiddag gehackt, zo laat RTL Nieuws weten. De e-mailadressen en wachtwoorden van de ruim 30.000
gebruikers zijn daardoor in verkeerde handen terecht gekomen.

De hacker stuurde de gekopieerde database naar RTL Nieuws, die verifieerde dat de data authentiek was. Het gaat om 32.700 Nederlandse en Belgische gebruikers van een online forum. Alleen het forum is gehackt, niet de online winkel van Bax. Mogelijk heeft de hacker op deze wijze duidelijk willen maken dat de beveiliging van het forum niet in orde was en is het hem of haar er niet om te doen misbruik te maken van de persoonsgegevens.

Verouderde techniek
Volgens RTL Nieuws maakte het forum gebruik van het sterk verouderde versleutelingsalgoritme MD5, waardoor het niet moeilijk was om de opgeslagen persoonsgegevens te bemachtigen. Daarbij draaide het forum op vBulletin, dat bekend staat om de veiligheidslekken. Het lek dat de hacker gebruikte was al hersteld, maar Bax was vergeten een update te installeren.
De meeste wachtwoorden konden binnen enkele seconden achterhaald kunnen worden. Dat is op zich niet zo erg. Wel is het een probleem als gebruikers hetzelfde e-mail-adres en wachtwoord ook voor andere accounts gebruiken.
De hacker noemt zich Chippy1337. Op de voorpagina van het forum had hij beledigingen geplaatst richting de Amerikaanse technologiejournalist Brian Krebs en de Nederlandse hacker Rickey Gevers. Tegenover RTL Nieuws verklaarde hij dat hij het forum van Bax Music ‘voor de lol, het geld en de chaos’ had gehackt. Bax gaat het lek melden bij de Autoriteit Persoonsgegevens. Ook de getroffen gebruikers worden geïnformeerd.

Deel dit artikel via:

Vlog 3

Premium partners

Videoguard

Seagate

Suricat

Wordt een partner