eThekwini Municipality
- Domena
- eservices.durban.gov.za
- Informacje
- We wrześniu 2016 r. nowa strona internetowa eThekwini eServices w RPA została uruchomiona z licznymi lukami w zabezpieczeniach, które doprowadziły do wycieku danych osobowych ponad 98 tys. mieszkańców oraz rachunków za media na 82 tys. unikalnych adresów e-mail. Przed uruchomieniem strony wysłano e-maile zawierające hasła w postaci zwykłego tekstu, a strona umożliwiała każdemu pobranie rachunków za media bez wystarczającego uwierzytelnienia. Możliwe było wykorzystanie różnych metod wyliczania danych klientów, a ataki phishingowe zaczęły pojawiać się już następnego dnia po uruchomieniu strony.
- Ilość kont
- 81 830
- Data wycieku
- 7 września 2016
- Dane jakie wyciekły
- Daty urodzeniaData zgonuAdresy e-mailGendersDokumenty tożsamości wydane przez rządNazwiskaNumery paszportówHasłaNumery telefonówAdresy fizyczneRachunki za media