Hollanda Eğitim İdaresi (DUO), 30 Mayıs'ta 60.000 öğrenci kredisi geri ödemesi yapan kişilere bir anket gönderdi...
DUO'nun Anketi Sonrası Verilen E-posta Adresleri Güvenlik Açığına Maruz Kaldı
Hollanda Eğitim İdaresi (DUO), 30 Mayıs'ta 60.000 öğrenci kredisi geri ödemesi yapan kişilere bir anket gönderdi. Bir etik hacker, bu ankete gönderilen tüm e-posta adreslerinin görülebildiğini keşfetti. DUO, anket cevaplarını analiz etmek için İsviçreli Survalyzer şirketinin yazılımını kullanıyordu. Ancak bu yazılımın yeterince güvenli olmadığı ortaya çıktı. Hacker, ankete kimlerin davet edildiğini görebildi.
Hacker, keşfini hemen DUO'ya bildirdi ve ardından yazılım daha iyi güvenlik önlemleriyle donatıldı. Artık yetkisiz kişiler bu verilere erişemiyor. DUO ve Survalyzer, veri sızıntısını araştırıyor. Şu ana kadar, veri sızıntısının kötüye kullanıldığına dair bir bulgu yok. Verileri yalnızca etik hacker inceledi. DUO, durumu Hollanda Veri Koruma Otoritesi'ne bildirdi.
Dolandırıcılar bu verileri phishing gibi amaçlarla kötüye kullanabilirlerdi. Örneğin, bir e-posta adresi ve muhtemelen bir isimle, kişi hakkında biraz bağlam sağlayarak dolandırıcılık yapabilirlerdi.
Amsterdam / Tarık OKAN