Menu

Filter op
content
PONT Data&Privacy

0

Walibi doet aangifte tegen ontdekker datalek

Pretpark Walibi heeft een softwareontwikkelaar die bij hen een datalek vond laten weten dat zij aangifte tegen hem zullen doen voor afpersing. De man vroeg om gratis toegangskaartjes in ruil voor zijn ontdekking, en dit vloog bij het pretpark in het verkeerde keelgat.

VPN Gids 17 oktober 2019

Nieuws

Verkoopdata op straat

De man kwam erachter dat het kinderlijk eenvoudig was om de verkoopcijfers van het pretpark in te kunnen zien door het betaalscherm te inspecteren. Door een website te inspecteren met f12 kun je zien hoe deze is opgemaakt. Je neemt als het waren een kijkje achter de schermen. Iedereen kan dit bij elke website doen. Meestal is er ook helemaal niks spannends te vinden omdat websites ook weten dat dit kan. Nu blijkt dat Walibi hier per ongelijk een bestand in meestuurde waarin de verkoopdata van de webshop werd bijgehouden. De softwaredeveloper maakte melding van deze kwetsbaarheid in een mail.

Afpersing of misverstand?

Uit een eerdere mailwisseling met het pretpark had hij begrepen dat hij voor een dergelijke vondst vrijkaartjes zou kunnen krijgen. Maar zijn mail met de titel ‘Datalek ruilen voor kaartjes’ wordt door het pretpark als afpersing gezien. Walibi-directeur Mascha van Till beantwoorde zijn mail dan ook met de mededeling dat het pretpark zich niet laat chanteren en gaf aan aangifte tegen de softwareontwikkelaar te gaan doen. Of dit laatste ook daadwerkelijk is gebeurd is niet bekend. De ontdekker van het lek heeft middels een open brief laten weten dat het een grote miscommunicatie is, en dat hij nooit de intentie had om Walibi te chanteren.


Dit nieuwsbericht is ook te vinden in het dossier Datalek

Artikel delen

Reacties

Laat een reactie achter

U moet ingelogd zijn om een reactie te plaatsen.