Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Hogeschool Rijndal meldt datalek met gegevens van 12.000 abonnees

Illustratie bij dit bericht.

Hogeschool Rijndal heeft een datalek gemeld waarbij gegevens van ongeveer 12.000 abonnees toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Wat er precies gebeurde

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Onderwerpen: datalekprivacy
25 reacties
iris2000  vrijdag 8 december 2023, 19:48   +0
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
grunn  vrijdag 8 december 2023, 21:04   +9
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
hans007  vrijdag 8 december 2023, 22:54   +11
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  9 augustus 2023, 01:40   +13
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
koen31  9 augustus 2023, 02:21   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Hans G.  9 augustus 2023, 06:11   +8
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
peter1  9 augustus 2023, 08:59   +11
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
crypto18  9 augustus 2023, 09:01   +10
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
johanw  9 augustus 2023, 15:49   +4
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
signal9  9 augustus 2023, 17:12   +6
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
arjanq  9 augustus 2023, 19:20   +5
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
spatieman  9 augustus 2023, 21:42   +14
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
TDeK  9 augustus 2023, 23:37   +6
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dirkje  10 augustus 2023, 01:50   +14
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
kwibus  10 augustus 2023, 02:06   +4
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
simoneb  10 augustus 2023, 04:40   +13
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Lars van Leeuwen  10 augustus 2023, 05:45   +11
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
dnsdrift  10 augustus 2023, 05:57   +9
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
petra_x  10 augustus 2023, 06:44   +3
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
petra_h  10 augustus 2023, 07:11   +8
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
SPer  10 augustus 2023, 08:12   +13
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  10 augustus 2023, 09:37   +4
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
ruud31  10 augustus 2023, 11:25   +5
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
fleur23  10 augustus 2023, 12:27   +13
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Peter Visser  10 augustus 2023, 13:32   +1
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Reageren kan na registratie.
Inloggen
Meer nieuws