Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Universiteit Noord-Holland meldt datalek met gegevens van 6.700 leerlingen

Illustratie bij dit bericht.

Universiteit Noord-Holland heeft een datalek gemeld waarbij gegevens van ongeveer 6.700 leerlingen toegankelijk zijn geweest voor onbevoegden.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Gevolgen voor gebruikers

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
20 reacties
nadine013  vrijdag 10 oktober 2025, 14:30   +10
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Skygirl  vrijdag 10 oktober 2025, 15:09   +1
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
wizzkizz  vrijdag 10 oktober 2025, 15:37   +0
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
packet_veld  vrijdag 10 oktober 2025, 21:25   +2
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
hashcatje  11 augustus 2025, 00:11   +10
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
wizzkizz  11 augustus 2025, 01:45   +13
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
wendy42  11 augustus 2025, 05:02   +7
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
buttonius  11 augustus 2025, 05:55   +9
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Milan H.  11 augustus 2025, 08:24   +1
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
linda_ops  11 augustus 2025, 08:30   +13
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  11 augustus 2025, 10:04   +11
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
lars12  11 augustus 2025, 11:47   +3
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Arjan B.  11 augustus 2025, 12:57   +10
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
patchwal  11 augustus 2025, 13:01   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  11 augustus 2025, 17:27   +5
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
lars_  11 augustus 2025, 18:25   +14
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
MathfoX  11 augustus 2025, 21:57   +13
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
pd_  12 augustus 2025, 00:28   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
anneliesq  12 augustus 2025, 00:56   +8
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Antitrust  12 augustus 2025, 01:59   +12
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Reageren kan na registratie.
Inloggen
Meer nieuws