Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Webshop Bloemtuin meldt datalek met gegevens van 6.700 donateurs

Illustratie bij dit bericht.

Webshop Bloemtuin heeft een datalek gemeld waarbij gegevens van ongeveer 6.700 donateurs toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Wat te doen

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Onderwerpen: datalekprivacy
20 reacties
imapklant  woensdag 29 oktober 2025, 16:05   +10
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Anoniem  woensdag 29 oktober 2025, 16:33   +0
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
sudoerr  woensdag 29 oktober 2025, 17:22   +2
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
jeroen_zzp  woensdag 29 oktober 2025, 20:01   +5
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  woensdag 29 oktober 2025, 21:53   +4
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Bosbeetle moderator  woensdag 29 oktober 2025, 22:53   +4
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
quantumbrug  30 augustus 2025, 00:22   +13
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Erik van Straten expert  30 augustus 2025, 01:33   +4
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
simoneq  30 augustus 2025, 03:44   +3
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
certboterik  30 augustus 2025, 10:20   +0
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
dennis_beheer  30 augustus 2025, 12:46   +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Erik van Straten expert  30 augustus 2025, 12:59   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
gerard007  30 augustus 2025, 22:32   +13
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
sandraq  31 augustus 2025, 01:33   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
logiczicht  31 augustus 2025, 06:48   +8
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Thijs Dijkstra  31 augustus 2025, 08:04   +3
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
lindaj  31 augustus 2025, 08:07   +3
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
gerard007  31 augustus 2025, 08:54   +1
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
tim2k  31 augustus 2025, 12:23   +11
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Anoniem  31 augustus 2025, 12:26   +5
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Reageren kan na registratie.
Inloggen
Meer nieuws