D9D1E2

Datalekken in Nederland

2012

Online marktplaats voor (antieke) wapens lekt persoonsgegevens (12/02/20)

[Organisatie | Verwerking | Betrokkenen | Soort (persoons)gegevens | Type incident | Beschrijving van het incident | Respons van de organisatie | Bronnen]

Organisatie

Antiekewapens.nl.

Verwerking

Antiekewapens.nl.

Betrokkenen

"[...] wapenbezitters en een handelaar [...] 1961 gebruikers [...] Tussen de data zitten bijvoorbeeld ook de gegevens van Koen B, een wapenhandelaar die ontmaskerd is in een rapportage van misdaadverslaggever Peter R. de Vries. Deze handelaar bood zijn diensten ook aan voor het plegen van bankroven en zit sinds de tv-uitzending van De Vries in voorarrest." [Bron]

Soort (persoons)gegevens

Adressen en mogelijk ook telefoonnummers.

Type incident

Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Beschrijving van het incident

"[Een hacker] heeft ontdekt dat de website antieke wapens de gegevens van 1961 gebruikers, 637 advertenties, 573 biedingen, discussies en meer gegevens lekt. Hij merkte dat er diverse SQL-injectionlekken in de website zitten. "Ik kan je wel een url van mijn injection geven, maar dat is niet het probleem. Héél die site is lek", meldt hij na een vraag de eigenaar van de site." [Bron]

Respons van de organisatie

"Volgens [de] eigenaar van de data lekkende website valt het met die gevoeligheid wel mee. 'Antiekewapens.nl is een platform voor liefhebbers van antieke wapens, dus vrijgestelde vuurwapens die elke Nederlander van 18-jaar kan kopen. 99% van de adverteerders adverteert open met zijn gegevens, zoals woonplaats en telefoonnummer, in dit geval zijn deze gegevens openbaar', stelt hij in een verklaring aan Webwereld. 'De gegevens van een wapenhandelaar zijn gegevens die reeds openbaar bekend zijn.' Hij stelt dat er druk wordt gewerkt aan het dichten van het lek en dat de gebruikers van het platform op de hoogte zijn gebracht. 'Advertenties die in het verleden zijn geplaatst, zijn niet te achterhalen op onze server', verzekert [de eigenaar]. 'We betreuren zeer dat de inbraak heeft plaatsgevonden en er zal aangifte gedaan worden bij de politie.' In een verklaring belooft hij de website offline te halen." [Bron]

Bronnen

WebWereld: Vuurwapenmarktplaats lekt persoonsgegevens (12/02/20)
[Open link in dit venster | Open link in nieuw venster]

.