Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Zorggroep Vlietzoom meldt datalek met gegevens van 89.000 abonnees

Illustratie bij dit bericht.

Zorggroep Vlietzoom heeft een datalek gemeld waarbij gegevens van ongeveer 89.000 abonnees toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Achtergrond

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
14 reacties
Anoniem  vrijdag 21 maart 2025, 22:54   +3
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Bitwise  22 augustus 2025, 00:32   +7
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
bram013  22 augustus 2025, 00:59   +12
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
tcpdumpert  22 augustus 2025, 01:59   +11
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Pjotr  22 augustus 2025, 05:54   +12
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
erikx  22 augustus 2025, 06:10   +3
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
peterx  22 augustus 2025, 13:25   +11
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  22 augustus 2025, 15:59   +12
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Zerocool  22 augustus 2025, 16:55   +10
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
yubi_key  22 augustus 2025, 17:27   +14
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
quantum63  22 augustus 2025, 17:51   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Hansdrs  23 augustus 2025, 07:19   +9
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
peter8  23 augustus 2025, 11:21   +10
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
pd_  23 augustus 2025, 14:14   +11
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Reageren kan na registratie.
Inloggen
Meer nieuws