Onderzoeker treft paspoorten, encryptiesleutels en wachtwoorden aan op P2P-netwerk

privacy

Een forse hoeveelheid vertrouwelijke documenten dwaalt rond op P2P-netwerken die gebruik maken van het Edonkey2000-protocol. Het gaat hierbij om scans van paspoorten, encryptiesleutels, wachtwoorden en patiëntgegevens. Dit meldt de Nederlandse beveiligingsonderzoeker Jeroen van Beek aan De Correspondent.

Van Beek schreef een eigen softwareprogramma om zijn onderzoek uit te kunnen voeren. Dit softwarepakket brengt de inhoud van openbare mappen in kaart die alleen toegankelijk zijn voor gebruikers van het P2P-netwerk. Het gaat hierbij om mappen die worden gebruikt om bestanden te delen met andere P2P-gebruikers. Soms komen in deze map echter per ongeluk ook persoonlijke bestanden terecht, die vervolgens door andere gebruikers kunnen worden gedownload.

Paspoorten

De applicatie van Van Beek filterde de gevonden content op specifieke zoekwoorden om persoonlijke documenten op te sporen. In totaal trof de onderzoeker 3.895 verschillende persoonlijke documenten aan op het netwerk. De onderzoeker ging onder andere op zoek naar paspoorten. Hiervan wist hij 1.207 scans op te sporen.

Naast scans van paspoorten zijn echter ook allerlei andere persoonlijke gegevens op het P2P-netwerk te vinden. Denk hierbij aan administratieve documenten van gebruikers, maar ook aan encryptiesleutels en certificaten. Deze laatste categorie is overigens ook gelijk de meest voorkomende persoonlijke data op het P2P-netwerk. In totaal spoorde Van Beek 2.322 bestanden met encryptiesleutels of certificaten op.

Nederlandse data

Onder de 3.895 aangetroffen bestanden met persoonlijke data bevindt zich ook data van Nederlanders. In totaal zouden 159 bestanden van Nederlandse gebruikers afkomstig zijn.

Meer over
Lees ook
Vooruitblik 2024 E-Storage: Waarom zou je Bitcoins betalen?

Vooruitblik 2024 E-Storage: Waarom zou je Bitcoins betalen?

2023 kunnen we zien als een kantelpunt. Waar organisaties zich tot nu toe vooral hebben gericht op de preventie van cyberaanvallen, is bij velen nu het bewustzijn gegroeid dat dit niet meer voldoende is.

Fortinet: 80% fabrikanten kreeg te maken met onbevoegde toegang tot data na inbreuk

Fortinet: 80% fabrikanten kreeg te maken met onbevoegde toegang tot data na inbreuk

Fortinet heeft samen met Manufacturers Alliance een onderzoek uitgevoerd naar beveiligingsrisico’s bij productiebedrijven. Daarbij werd onder andere gevraagd naar beveiligingsincidenten, de stand van zaken rond de samenwerking tussen IT-teams en operationele technologie (OT)-teams en audits op OT-beveiliging. Uit het onderzoek bleek onder andere d1

Mark Slagmolen van ProLion: ‘Databeveiliging kent meerdere stakeholders’

Mark Slagmolen van ProLion: ‘Databeveiliging kent meerdere stakeholders’

ProLion was uiteraard ook dit jaar weer aanwezig op Cloud Expo. Regional Manager Benelux, Frankrijk en Nordics Mark Slagmolen gaf twee presentaties over databeveiliging bij ondernemingen en overheden. De rol van resellers is enorm belangrijk bij het vergroten van die security, maar toch hoort Mark regelmatig dat het moeite kost om dit onderwerp bi1