Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Accountantskantoor Bijl meldt datalek met gegevens van 1,1 miljoen donateurs

Illustratie bij dit bericht.

Accountantskantoor Bijl heeft een datalek gemeld waarbij gegevens van ongeveer 1,1 miljoen donateurs toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Reactie

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
20 reacties
rob_ict  vrijdag 23 juni 2023, 14:32   +13
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Erik van der Meer  vrijdag 23 juni 2023, 14:45   +12
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Erik van Straten expert  vrijdag 23 juni 2023, 20:44   +6
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
dennis013  vrijdag 23 juni 2023, 22:44   +12
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
moniqueq  vrijdag 23 juni 2023, 23:10   +12
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
MathfoX  24 augustus 2023, 00:55   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Erik van Straten expert  24 augustus 2023, 02:03   +2
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bart_Simpson  24 augustus 2023, 06:51   +7
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Room42  24 augustus 2023, 07:01   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
joost013  24 augustus 2023, 09:04   +1
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Milan van Leeuwen  24 augustus 2023, 11:55   +12
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
stijn31  24 augustus 2023, 18:40   +2
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
coldstorage  24 augustus 2023, 18:57   +9
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
daan99  24 augustus 2023, 20:30   +11
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
tim72  25 augustus 2023, 02:37   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
emacser  25 augustus 2023, 03:10   +0
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
greylist  25 augustus 2023, 06:15   +2
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
maarten99  25 augustus 2023, 10:08   +9
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
femke2k  25 augustus 2023, 10:13   +4
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
stijn_nl  25 augustus 2023, 11:10   +2
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Reageren kan na registratie.
Inloggen
Meer nieuws