Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

444 miljoen adressen op straat door databasefout Veeam

12 september 2018 - 14:39ActueelData & AIVeeam Software
Diederik Toet
Diederik Toet

Leverancier van datamanagementoplossingen Veeam is in verlegenheid gebracht door onthullingen over een slecht beveiligde interne database. Een it-beveiligingsexpert stuitte kortgeleden op een server van Veeam met daarop een MongoDB-database van ruim 200 gigabytes, zo’n 444 miljoen e-mailadressen en andere persoonsgegevens. UPDATE (14-9-2018) . Na eigen onderzoek van Veaam blijkt het om 4,5 miljoen adressen gaat (zie kader).

De database was niet beveiligd met een wachtwoord en dus toegankelijk voor iedereen die de exacte locatie kende. It-beveiligingsexpert Bob Diachenko kwam 5 september op het spoor van de database, doordat deze kort daarvoor was geïndexeerd door IoT-zoekmachine Shodan. Dat schrijft hij op LinkedIn.

Voor marketing

Behalve de e-mailadressen ontdekte de expert ook talloze klantnamen, informatie over bedrijfsgrootte en diverse IP-adressen in de databank. De records dateerden uit de periode tussen 2013 en 2017. Veeam gebruikte de informatie in de database voor marketingdoeleinden.

Pas vier dagen nadat Diachenko Veeam van de kwetsbaarheid op de hoogte had gebracht, werd de databaseserver offline gehaald. Dat gebeurde enkele uren nadat ook een redacteur van Techcrunch het bedrijf had geïnformeerd over het euvel.

MongoDB

MongoDB is een open source document-geöriënteerde database. Het is niet de eerste keer dat Diachenko kwetsbaarheden in zo’n database blootlegt, schrijft hij. Het beveiligingsprobleem is al bekend sinds maart 2013. Ondanks alle media-aandacht, een beveiligingsupdate van het systeem en nieuwe beveiligingsvoorschriften staan volgens de expert nog steeds veel onbeveiligde MongoDB-databases online.

Veeam levert producten voor back-up, dataherstel en databeheer voor virtuele, fysieke en multicloudomgevingen.

Geen 444 maar 4,5 miljoen adressen

Het aantal e-mailadressen die via een onbeveiligde database van Veeam vrij toegankelijk waren, blijkt minder groot dan eerder is gemeld. Intern onderzoek van het bedrijf wijst uit dat het gaat om ‘slechts’ 4,5 miljoen e-mailadressen en niet ruim 440 miljoen. Dat meldt Veeam-ceo Peter McKay.

Meer over

Databases

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging bestelproces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    Data & AI

    Datalek Veeam blijkt beperkt tot 4,5 miljoen adressen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs