Lek Groupon legt gegevens gebruikers bloot

Een database met daarin de gegevens van 300.000 gebruikers van Groupon waren via Google voor iedereen beschikbaar. Het lek werd direct door Groupon gedicht na de melding.

De website Risky.biz heeft uitgelegd op zijn site hoe ze de database hebben gevonden. Ze hebben in Google de zoekopdracht 'filetype:sql hotmail gmail password' ingetikt en kregen als eerst hit de gegevens van Groupon. 

De site van Groupon waarom het draait is SoSasta, een site voor de klanten in India. Groupon heeft ook een mail aan de gebruikers gestuurd waarin ze het volgende zeggen: "Dit weekend zijn we gewezen op een probleem in de beveiliging dat effect had op de leden van SoSasta. We willen je laten weten dat het probleem onder controle is en je account veilig is. We willen je wel adviseren om je SoSasta wachtwoord direct te veranderen. Er zijn geen financiële gegevens gelekt aangezien deze niet door ons worden opgeslagen, wat wettelijk ook niet is toegestaan."

Lek Groupon legt gegevens gebruikers bloot