Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Verzekeraar Duinzicht meldt datalek met gegevens van 89.000 donateurs

Illustratie bij dit bericht.

Verzekeraar Duinzicht heeft een datalek gemeld waarbij gegevens van ongeveer 89.000 donateurs toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Gevolgen voor gebruikers

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Onderwerpen: datalekprivacy
16 reacties
Erik van Straten expert  dinsdag 18 juli 2023, 13:31   +5
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Sem de Wit  dinsdag 18 juli 2023, 15:32   +13
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Erik van Straten expert  dinsdag 18 juli 2023, 17:38   +6
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  dinsdag 18 juli 2023, 17:50   +12
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Zerocool  dinsdag 18 juli 2023, 23:18   +5
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bosbeetle moderator  dinsdag 18 juli 2023, 23:47   +6
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
johanw  19 juli 2023, 01:42   +0
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
martijn007  19 juli 2023, 03:32   +5
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
karma4  19 juli 2023, 06:39   +8
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  19 juli 2023, 07:08   +9
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Tim Vermeulen  19 juli 2023, 08:36   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Anoniem  19 juli 2023, 11:51   +1
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
wim_zzp  19 juli 2023, 12:34   +10
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
annelies_h  19 juli 2023, 19:49   +3
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
tim72  20 juli 2023, 00:30   +5
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Nietinbeeld  20 juli 2023, 07:24   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws