Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Bankgroep Meridiaan meldt datalek met gegevens van 89.000 sollicitanten

Illustratie bij dit bericht.

Bankgroep Meridiaan heeft een datalek gemeld waarbij gegevens van ongeveer 89.000 sollicitanten toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Gevolgen voor gebruikers

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
26 reacties
bashbrother  vrijdag 25 augustus 2023, 15:00   +14
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
stijn_ops  vrijdag 25 augustus 2023, 18:07   +10
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
johanw  vrijdag 25 augustus 2023, 18:52   +7
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
karin_sec  vrijdag 25 augustus 2023, 21:01   +10
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
karma4  vrijdag 25 augustus 2023, 21:41   +5
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Zerocool  vrijdag 25 augustus 2023, 21:43   +1
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
pd_  26 augustus 2023, 00:38   +12
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
gerardx  26 augustus 2023, 05:49   +14
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Joost van der Linden  26 augustus 2023, 08:38   +13
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Erik van Straten expert  26 augustus 2023, 12:36   +8
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
karma4  26 augustus 2023, 13:04   +10
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  26 augustus 2023, 14:19   +4
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
matrix_spoor  26 augustus 2023, 15:32   +1
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
eline81  26 augustus 2023, 16:00   +6
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
wizzkizz  26 augustus 2023, 16:01   +13
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  26 augustus 2023, 16:39   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Ricardo  26 augustus 2023, 18:20   +0
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  26 augustus 2023, 21:47   +13
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
tim12  26 augustus 2023, 22:54   +5
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
spatieman  27 augustus 2023, 00:00   +10
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
ruud31  27 augustus 2023, 05:27   +4
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
milan_  27 augustus 2023, 05:52   +14
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  27 augustus 2023, 07:40   +13
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
signalgracht  27 augustus 2023, 08:06   +14
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Anoniem  27 augustus 2023, 09:37   +2
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Erik van Straten expert  27 augustus 2023, 09:45   +10
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Reageren kan na registratie.
Inloggen
Meer nieuws