Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Logistiek bedrijf Veerman meldt datalek met gegevens van 320.000 medewerkers

Illustratie bij dit bericht.

Logistiek bedrijf Veerman heeft een datalek gemeld waarbij gegevens van ongeveer 320.000 medewerkers toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Wat er precies gebeurde

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
25 reacties
johanw  dinsdag 15 augustus 2023, 18:38   +0
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Gerard T.  dinsdag 15 augustus 2023, 19:12   +7
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  dinsdag 15 augustus 2023, 19:29   +14
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
johanw  dinsdag 15 augustus 2023, 21:15   +10
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
hans1  dinsdag 15 augustus 2023, 23:03   +11
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
spatieman  dinsdag 15 augustus 2023, 23:27   +4
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Winston Smith  16 augustus 2023, 00:18   +9
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
hans1  16 augustus 2023, 00:34   +8
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
shell_sluis  16 augustus 2023, 04:47   +3
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
argon2anna  16 augustus 2023, 05:57   +9
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Noor T.  16 augustus 2023, 09:24   +14
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
byte_sluis  16 augustus 2023, 10:22   +2
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
logicsluis  16 augustus 2023, 10:54   +6
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
arjan_sec  16 augustus 2023, 12:50   +6
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Ricardo  16 augustus 2023, 13:39   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
servervuur  16 augustus 2023, 18:34   +0
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
openssl_fan  16 augustus 2023, 22:17   +6
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
tweefactor  16 augustus 2023, 22:33   +2
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
tim2k  17 augustus 2023, 00:09   +9
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
MrBiggles  17 augustus 2023, 03:23   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Ricardo  17 augustus 2023, 10:26   +10
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
rainbowtafel  17 augustus 2023, 11:46   +8
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
vlan42  17 augustus 2023, 12:38   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
karma4  17 augustus 2023, 13:02   +2
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Overvloed  17 augustus 2023, 17:17   +13
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Reageren kan na registratie.
Inloggen
Meer nieuws