Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Bankgroep Meridiaan meldt datalek met gegevens van 6.700 sollicitanten

Illustratie bij dit bericht.

Bankgroep Meridiaan heeft een datalek gemeld waarbij gegevens van ongeveer 6.700 sollicitanten toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Hoe het werd ontdekt

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
20 reacties
eline013  donderdag 18 mei 2023, 15:13   +9
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Nietinbeeld  donderdag 18 mei 2023, 17:20   +10
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
sysadmin_j  donderdag 18 mei 2023, 18:59   +0
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
9600baud  donderdag 18 mei 2023, 18:59   +9
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
sem2k  donderdag 18 mei 2023, 23:55   +13
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
spf_dkim  19 augustus 2023, 00:26   +6
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Bitwise  19 augustus 2023, 01:24   +3
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  19 augustus 2023, 11:23   +6
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Bosbeetle moderator  19 augustus 2023, 17:22   +5
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
eline23  19 augustus 2023, 17:55   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
julia1984  19 augustus 2023, 20:42   +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
wiresharkje  19 augustus 2023, 22:21   +13
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
wizzkizz  19 augustus 2023, 22:36   +13
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
iris_sec  19 augustus 2023, 23:13   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
koen038  19 augustus 2023, 23:38   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Anoniem  20 augustus 2023, 07:23   +9
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
buttonius  20 augustus 2023, 08:04   +4
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  20 augustus 2023, 08:40   +9
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
wendy013  20 augustus 2023, 10:30   +4
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
stijn  20 augustus 2023, 11:44   +5
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Reageren kan na registratie.
Inloggen
Meer nieuws