Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Vervoerder Randstedelijk meldt datalek met gegevens van 1,1 miljoen klanten

Illustratie bij dit bericht.

Vervoerder Randstedelijk heeft een datalek gemeld waarbij gegevens van ongeveer 1,1 miljoen klanten toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Achtergrond

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
19 reacties
Femke Vos  dinsdag 25 april 2023, 16:15   +9
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Room42  dinsdag 25 april 2023, 18:14   +14
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Jolanda G.  dinsdag 25 april 2023, 22:31   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
monique_sec  dinsdag 25 april 2023, 22:58   +12
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
patchsteen  26 augustus 2023, 00:07   +9
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Sem Hendriks  26 augustus 2023, 00:16   +14
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Bart_Simpson  26 augustus 2023, 02:44   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  26 augustus 2023, 10:27   +12
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
koen_  26 augustus 2023, 18:12   +13
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
silicon_dijk  26 augustus 2023, 18:18   +12
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
SPer  26 augustus 2023, 22:08   +6
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
sem_ops  26 augustus 2023, 23:40   +6
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
sandra_zzp  27 augustus 2023, 00:39   +8
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
karma4  27 augustus 2023, 02:40   +7
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Dirkje  27 augustus 2023, 03:16   +11
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Ricardo  27 augustus 2023, 06:03   +1
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  27 augustus 2023, 06:19   +3
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Room42  27 augustus 2023, 09:00   +8
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
rootkit_nl  27 augustus 2023, 09:46   +3
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Reageren kan na registratie.
Inloggen
Meer nieuws