Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Verzekeraar Duinzicht meldt datalek met gegevens van 320.000 donateurs

Illustratie bij dit bericht.

Verzekeraar Duinzicht heeft een datalek gemeld waarbij gegevens van ongeveer 320.000 donateurs toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Wat er precies gebeurde

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
23 reacties
bianca_ops  dinsdag 3 februari 2026, 19:39   +5
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Lestat  dinsdag 3 februari 2026, 20:26   +5
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
coldstorage  dinsdag 3 februari 2026, 21:32   +6
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
kernelpanic  4 augustus 2026, 01:04   +1
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
daan_ict  4 augustus 2026, 07:36   +12
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  4 augustus 2026, 12:05   +6
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Nietinbeeld  4 augustus 2026, 12:44   +7
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
bianca_nb  4 augustus 2026, 13:52   +13
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
wendy013  4 augustus 2026, 14:45   +8
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
binary_kring  4 augustus 2026, 17:58   +12
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
siliconwal  4 augustus 2026, 22:05   +14
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Anoniem  4 augustus 2026, 22:37   +11
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Erik van Straten expert  4 augustus 2026, 23:48   +11
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
bas_sec  5 augustus 2026, 02:52   +10
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
maarten77  5 augustus 2026, 05:52   +14
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
semb  5 augustus 2026, 07:31   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
ruudj  5 augustus 2026, 07:46   +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
logicveld  5 augustus 2026, 11:19   +0
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
jesse1984  5 augustus 2026, 11:37   +1
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  5 augustus 2026, 12:36   +4
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
net64  5 augustus 2026, 13:10   +10
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
sysadmin_j  5 augustus 2026, 13:53   +8
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  5 augustus 2026, 15:10   +11
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Reageren kan na registratie.
Inloggen
Meer nieuws