Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Universiteit Noord-Holland meldt datalek met gegevens van 12.000 klanten

Illustratie bij dit bericht.

Universiteit Noord-Holland heeft een datalek gemeld waarbij gegevens van ongeveer 12.000 klanten toegankelijk zijn geweest voor onbevoegden.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Hoe het werd ontdekt

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
12 reacties
monique66  dinsdag 2 september 2025, 10:46   +4
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
thijs_adm  dinsdag 2 september 2025, 11:19   +0
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
femkej  dinsdag 2 september 2025, 13:59   +4
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  dinsdag 2 september 2025, 23:28   +3
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
femke99  3 september 2025, 09:49   +13
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Bitwise  3 september 2025, 09:51   +12
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Bitwise  3 september 2025, 12:17   +12
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Anoniem  3 september 2025, 12:30   +10
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
imapklant  3 september 2025, 14:44   +3
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Hansdrs  3 september 2025, 18:38   +11
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
serverbaken  3 september 2025, 22:45   +4
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
packetloss  4 september 2025, 04:56   +11
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws