Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Gemeente Waalstede meldt datalek met gegevens van 150.000 medewerkers

Illustratie bij dit bericht.

Gemeente Waalstede heeft een datalek gemeld waarbij gegevens van ongeveer 150.000 medewerkers toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Wat er precies gebeurde

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
18 reacties
Bitwise  maandag 29 juli 2024, 20:48   +6
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
logic_anker  maandag 29 juli 2024, 22:35   +0
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
sshkeytje  30 juli 2024, 00:10   +4
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  30 juli 2024, 03:06   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
tcpdumpert  30 juli 2024, 06:47   +6
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Wendy T.  30 juli 2024, 09:06   +13
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Anoniem  30 juli 2024, 12:53   +2
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
frank72  30 juli 2024, 13:11   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
eline_sec  30 juli 2024, 13:11   +12
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Rob P.  30 juli 2024, 16:52   +0
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
martijnj  30 juli 2024, 19:06   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Milan van Leeuwen  31 juli 2024, 01:02   +0
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
karma4  31 juli 2024, 01:41   +14
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Gerard T.  31 juli 2024, 03:36   +3
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
spf_dkim  31 juli 2024, 04:28   +14
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
SPer  31 juli 2024, 10:51   +6
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Bitwise  31 juli 2024, 11:50   +4
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Erik van Straten expert  31 juli 2024, 14:18   +4
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Reageren kan na registratie.
Inloggen
Meer nieuws