Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Netbeheerder Stroomdal meldt datalek met gegevens van 43.000 inwoners

Illustratie bij dit bericht.

Netbeheerder Stroomdal heeft een datalek gemeld waarbij gegevens van ongeveer 43.000 inwoners toegankelijk zijn geweest voor onbevoegden.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Achtergrond

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Onderwerpen: datalekprivacy
20 reacties
logic55  donderdag 11 mei 2023, 12:36   +0
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
localhost  donderdag 11 mei 2023, 13:06   +10
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Bitwise  donderdag 11 mei 2023, 15:37   +8
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  donderdag 11 mei 2023, 16:28   +4
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
fleur77  donderdag 11 mei 2023, 22:50   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
spf_dkim  12 augustus 2023, 06:58   +8
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
grunn  12 augustus 2023, 07:29   +12
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Dirkje  12 augustus 2023, 13:14   +14
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Room42  12 augustus 2023, 14:47   +11
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Bitwise  12 augustus 2023, 15:20   +2
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Antitrust  12 augustus 2023, 18:29   +2
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
karma4  13 augustus 2023, 01:23   +4
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  13 augustus 2023, 02:53   +12
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Erik van Straten expert  13 augustus 2023, 03:18   +13
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
nadine_beheer  13 augustus 2023, 03:22   +9
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
ruud42  13 augustus 2023, 03:51   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
wim_beheer  13 augustus 2023, 05:13   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Fwiffo  13 augustus 2023, 06:39   +0
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  13 augustus 2023, 07:49   +9
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
bram_nb  13 augustus 2023, 09:04   +3
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Reageren kan na registratie.
Inloggen
Meer nieuws