Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Schoolbestuur Zuiderlicht meldt datalek met gegevens van 320.000 donateurs

Illustratie bij dit bericht.

Schoolbestuur Zuiderlicht heeft een datalek gemeld waarbij gegevens van ongeveer 320.000 donateurs toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Hoe het werd ontdekt

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Onderwerpen: datalekprivacy
15 reacties
mailserverman  donderdag 8 augustus 2024, 16:25   +14
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
milan81  donderdag 8 augustus 2024, 16:36   +5
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  donderdag 8 augustus 2024, 21:14   +1
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
martijn007  donderdag 8 augustus 2024, 22:01   +0
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
grepmaster  donderdag 8 augustus 2024, 22:01   +2
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Bitwise  donderdag 8 augustus 2024, 23:18   +3
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
karma4  9 augustus 2024, 02:37   +13
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
daemon9  9 augustus 2024, 09:01   +2
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
johanw  9 augustus 2024, 11:26   +3
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Anoniem  9 augustus 2024, 11:45   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
karma4  9 augustus 2024, 15:13   +9
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  9 augustus 2024, 20:35   +2
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
packetloss  9 augustus 2024, 21:54   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
dennis2k  10 augustus 2024, 08:29   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
simone88  10 augustus 2024, 09:06   +12
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Reageren kan na registratie.
Inloggen
Meer nieuws