Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Vervoerder Randstedelijk meldt datalek met gegevens van 1,1 miljoen donateurs

Illustratie bij dit bericht.

Vervoerder Randstedelijk heeft een datalek gemeld waarbij gegevens van ongeveer 1,1 miljoen donateurs toegankelijk zijn geweest voor onbevoegden.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Reactie

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
14 reacties
Jolanda Brouwer  maandag 10 maart 2025, 12:14   +10
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
noor8  maandag 10 maart 2025, 13:55   +1
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
erik_beheer  maandag 10 maart 2025, 20:54   +0
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Zerocool  maandag 10 maart 2025, 22:06   +9
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  11 augustus 2025, 01:56   +7
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
frank013  11 augustus 2025, 02:12   +6
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
lars1969  11 augustus 2025, 10:59   +5
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
MrBiggles  11 augustus 2025, 11:50   +2
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Erik van Straten expert  11 augustus 2025, 12:40   +2
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Erik van Straten expert  11 augustus 2025, 13:40   +6
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
buttonius  11 augustus 2025, 20:13   +12
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
wendy77  11 augustus 2025, 23:28   +5
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Dirkje  12 augustus 2025, 00:47   +9
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
nullpointer  12 augustus 2025, 03:57   +1
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Reageren kan na registratie.
Inloggen
Meer nieuws