En stage dans une entreprise, leader sur la région dans son domaine, je découvre une base de données qui est accessible depuis Internet sans mot de passe, et avec un identifiant très simple à deviner. La base en question contient des données issues de la direction de clients grands comptes.
Certains mots de passe de gros clients quant à eux, transitent en clair via GET (donc visibles dans les URLs). Heureusement, j'ai corrigé tout ça.
Le responsable de ces incidents a été licencié. PEBKAC.