Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Uitzendbureau Startpunt meldt datalek met gegevens van 2,4 miljoen sollicitanten

Illustratie bij dit bericht.

Uitzendbureau Startpunt heeft een datalek gemeld waarbij gegevens van ongeveer 2,4 miljoen sollicitanten toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Achtergrond

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
14 reacties
buttonius  donderdag 8 augustus 2024, 18:33   +1
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
jolandab  donderdag 8 augustus 2024, 22:28   +10
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
karma4  9 augustus 2024, 02:05   +6
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
quantumtoren  9 augustus 2024, 02:08   +2
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
cloudveld  9 augustus 2024, 14:37   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  9 augustus 2024, 20:34   +8
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Tha Cleaner  9 augustus 2024, 20:47   +13
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
logrotate  10 augustus 2024, 00:15   +7
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
roos12  10 augustus 2024, 02:07   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
tweefactor  10 augustus 2024, 02:35   +14
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Anoniem  10 augustus 2024, 03:56   +3
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
bas_x  10 augustus 2024, 05:50   +1
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
argon2anna  10 augustus 2024, 07:48   +8
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
ruud1984  10 augustus 2024, 13:44   +4
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Reageren kan na registratie.
Inloggen
Meer nieuws