Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Uitzendbureau Startpunt meldt datalek met gegevens van 150.000 medewerkers

Illustratie bij dit bericht.

Uitzendbureau Startpunt heeft een datalek gemeld waarbij gegevens van ongeveer 150.000 medewerkers toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Achtergrond

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Onderwerpen: datalekprivacy
17 reacties
Ricardo  7 augustus 2024, 00:32   +0
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Tha Cleaner  7 augustus 2024, 03:07   +14
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
lars72  7 augustus 2024, 03:39   +4
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
spatieman  7 augustus 2024, 05:01   +10
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
petra77  7 augustus 2024, 08:34   +2
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
ping_timeout  7 augustus 2024, 12:13   +0
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bitwise  7 augustus 2024, 15:33   +12
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
thijs81  7 augustus 2024, 21:53   +4
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
binaryanker  7 augustus 2024, 22:04   +10
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
roos038  7 augustus 2024, 23:55   +3
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
milan8  8 augustus 2024, 01:22   +13
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  8 augustus 2024, 03:30   +4
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
bitrot  8 augustus 2024, 04:32   +11
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Bitwise  8 augustus 2024, 06:04   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
maud2000  8 augustus 2024, 08:00   +11
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
TDeK  8 augustus 2024, 09:31   +14
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Antitrust  8 augustus 2024, 12:53   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Reageren kan na registratie.
Inloggen
Meer nieuws