- Door
- Arnout Veenman
- geplaatst op
- 1 augustus 2006 09:22 uur
Afgelopen zondag is er één server van Uniserver gehackt. Dit was mogelijk doordat een van de klanten van Uniserver een verouderd Joomla installatie gebruikte, waarvan de hacker dankbaar gebruik maakte en zo toegang tot de server kreeg. Naar mijn idee had de hacker daarna echter geen (volledige) toegang mogen krijgen tot de server, waarbij ik me toch afvraag hoe zoiets mogelijk is, gezien er goede manieren zijn om dat te voorkomen.
Gevolg van de geslaagde hack-poging was dat de websites van drie- tot vijfhonderd klanten een extreme-makeover hadden gekregen, of te wel door de hacker gedefaced waren met daarop een Islamitische tekst. Ongeveer anderhalf uur na het ontdekken van het incident had Uniserver met behulp van backups alles weer hersteld. Waarvoor overigens wel alle lof, dat ze de schade zo snel hebben weten te herstellen. Waarbij ik me wel afvraag hoe lang het heeft geduurd voordat ze de hack ontdekten.
Overigens is het interessant om te lezen dat Uniserver nog niet weet of ze aangifte zullen doen van de kwestie bij de politie, gezien de volgende uitleg van customer care-manager Riemert Moleman op webwereld toelicht:
De hacker heeft zijn sporen en de logbestanden vrij goed gewist. Bovendien opereren hackers vaak vanuit een land waar het slecht gesteld is met de internetregelgeving, en dan heeft aangifte niet zoveel zin.
Wat is jullie mening hierover, zou Uniserver aangifte moeten doen of niet?