Via diverse kwetsbaarheden in interne websites van Intel konden onbevoegde gebruikers toegang krijgen tot personeelsgegevens van ongeveer 270.000 medewerkers, een aantal dat zowel het huidige als het voormalige personeelsbestand van het bedrijf overstijgt. Deze beveiligingsproblemen werden veroorzaakt door makkelijk te omzeilen inlogprocedures en ingebakken inlogreferenties. De lekken werden ontdekt door securityonderzoeker Eaton Zveare. Zo vereiste de inlogpagina voor Intel India aanvankelijk geen echte authenticatie, waardoor toegang eenvoudig kon worden verkregen. Deze zwakke plekken in het inlogsysteem stelden aanvallers in staat gevoelige persoonlijke informatie van duizenden werknemers te bekijken en mogelijk te misbruiken. Hoewel Intel momenteel niet het volledige genoemde aantal werknemers telt, hoorden de gegevens ook bij oud-personeel, hetgeen de omvang van het probleem aanduidt. De ontdekking van deze kwetsbaarheden benadrukt het belang van strenge toegangsbeveiliging en regelmatige audits bij grote bedrijven om datalekken te voorkomen. Intel heeft na melding van de problemen waarschijnlijk maatregelen genomen om de veiligheid van de interne systemen te verbeteren en verdere ongeautoriseerde toegang te blokkeren.
Intel-datalek: Medewerkersgegevens via API toegankelijk
Kwetsbaarheden in Intel's interne websites leidden tot toegang tot persoonsgegevens van 270.000 huidige en voormalige medewerkers via zwakke inlogprocedures.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *