Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Reisorganisatie Verweg meldt datalek met gegevens van 89.000 leerlingen

Illustratie bij dit bericht.

Reisorganisatie Verweg heeft een datalek gemeld waarbij gegevens van ongeveer 89.000 leerlingen toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Reactie

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
22 reacties
Bitwise  vrijdag 5 december 2025, 10:14   +4
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Anoniem  vrijdag 5 december 2025, 13:48   +13
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Vandyke  vrijdag 5 december 2025, 18:19   +9
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  vrijdag 5 december 2025, 19:34   +2
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
nullpointer  vrijdag 5 december 2025, 21:49   +11
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
sem2k  6 augustus 2025, 03:32   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
bram007  6 augustus 2025, 06:16   +6
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
karma4  6 augustus 2025, 10:09   +10
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
patchwal  6 augustus 2025, 10:19   +12
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
bianca_zzp  6 augustus 2025, 11:39   +13
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Nietinbeeld  6 augustus 2025, 12:04   +12
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
arjan88  6 augustus 2025, 17:11   +5
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
juliax  6 augustus 2025, 18:48   +11
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
buttonius  6 augustus 2025, 21:25   +1
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
koen_ict  6 augustus 2025, 23:28   +4
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Bosbeetle moderator  7 augustus 2025, 01:24   +12
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
MathfoX  7 augustus 2025, 02:17   +11
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  7 augustus 2025, 02:23   +8
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
subnetmasker  7 augustus 2025, 03:46   +8
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
linda_adm  7 augustus 2025, 05:22   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Erik van Straten expert  7 augustus 2025, 06:19   +2
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
joost_h  7 augustus 2025, 09:06   +9
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Reageren kan na registratie.
Inloggen
Meer nieuws