Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Verzekeraar Duinzicht meldt datalek met gegevens van 43.000 sollicitanten

Illustratie bij dit bericht.

Verzekeraar Duinzicht heeft een datalek gemeld waarbij gegevens van ongeveer 43.000 sollicitanten toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Achtergrond

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Onderwerpen: datalekprivacy
18 reacties
femke007  woensdag 13 maart 2024, 11:23   +3
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
smsloos  woensdag 13 maart 2024, 15:49   +11
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
julia  woensdag 13 maart 2024, 16:05   +6
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
karma4  woensdag 13 maart 2024, 18:19   +8
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
jeroen2000  woensdag 13 maart 2024, 20:55   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
roosq  woensdag 13 maart 2024, 21:08   +2
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Beheerder_NL  woensdag 13 maart 2024, 23:05   +11
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
peter_v2  14 augustus 2024, 05:05   +1
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
pd_  14 augustus 2024, 07:31   +9
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
koen007  14 augustus 2024, 07:59   +3
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bianca V.  14 augustus 2024, 10:20   +7
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Skygirl  14 augustus 2024, 11:38   +2
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
thijs020  14 augustus 2024, 14:45   +6
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Jolanda Jansen  14 augustus 2024, 15:28   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
simoneb  14 augustus 2024, 16:07   +14
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
dennis42  15 augustus 2024, 02:09   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
rootkit_nl  15 augustus 2024, 02:57   +11
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
karma4  15 augustus 2024, 08:16   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Reageren kan na registratie.
Inloggen
Meer nieuws