Lek op website DUO
Door een lek op de website van de Dienst Uitvoering Onderwijs (DUO) konden criminelen kinderlijk eenvoudig via de site DigiD-gegevens stelen of mensen geld afhandig te maken via het betalingssysteem iDeal.
De overheidswebsite is kwetsbaar voor een zogeheten Cross Site Scripting-hack. Dat houdt in dat iemand een eigen website kan laden in de website van een ander, in dit geval DUO.
RTL Nieuws kwam het lek op het spoor na een tip van een hacker. Het is de tweede keer in korte tijd dat de DUO-site lek blijkt. DUO zou het lek inmiddels gedicht hebben, zo schrijft de TU Delta.