Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Netbeheerder Stroomdal meldt datalek met gegevens van 320.000 leerlingen

Illustratie bij dit bericht.

Netbeheerder Stroomdal heeft een datalek gemeld waarbij gegevens van ongeveer 320.000 leerlingen toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Gevolgen voor gebruikers

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Onderwerpen: datalekprivacy
19 reacties
totp_tim  dinsdag 15 oktober 2024, 16:22   +13
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
sudoerr  dinsdag 15 oktober 2024, 18:39   +1
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
stijn_dev  dinsdag 15 oktober 2024, 19:23   +5
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Antitrust  16 augustus 2024, 04:00   +10
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
kwibus  16 augustus 2024, 04:52   +6
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Zerocool  16 augustus 2024, 05:14   +3
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bitwise  16 augustus 2024, 12:49   +3
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  16 augustus 2024, 13:30   +2
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Tha Cleaner  16 augustus 2024, 14:26   +5
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Erik van der Meer  16 augustus 2024, 17:49   +5
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
joost23  16 augustus 2024, 19:37   +14
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
dnsdrift  16 augustus 2024, 21:40   +9
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Ricardo  16 augustus 2024, 21:47   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Bosbeetle moderator  16 augustus 2024, 22:32   +5
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Erik van Straten expert  16 augustus 2024, 23:52   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
greylist  17 augustus 2024, 04:31   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
karma4  17 augustus 2024, 04:43   +6
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
wendy_dev  17 augustus 2024, 06:30   +3
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
MrBiggles  17 augustus 2024, 08:00   +14
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Reageren kan na registratie.
Inloggen
Meer nieuws