Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Netbeheerder Stroomdal meldt datalek met gegevens van 6.700 leerlingen

Netbeheerder Stroomdal heeft een datalek gemeld waarbij gegevens van ongeveer 6.700 leerlingen toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Hoe het werd ontdekt

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Onderwerpen: datalekprivacy
15 reacties
Anoniem  woensdag 4 maart 2026, 18:05   +13
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
karma4  woensdag 4 maart 2026, 18:41   +12
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Room42  woensdag 4 maart 2026, 21:43   +0
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bitwise  5 augustus 2026, 03:16   +4
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Room42  5 augustus 2026, 04:38   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
femke12  5 augustus 2026, 04:59   +7
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
nullpointer  5 augustus 2026, 05:18   +2
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
mtu1500  5 augustus 2026, 09:05   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
nullpointer  5 augustus 2026, 11:20   +10
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
shell40  5 augustus 2026, 20:25   +9
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
vectorschild  5 augustus 2026, 21:14   +11
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Pjotr  6 augustus 2026, 05:12   +0
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
fleur_x  6 augustus 2026, 06:49   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
vera72  6 augustus 2026, 08:09   +6
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
noor013  6 augustus 2026, 13:09   +13
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Reageren kan na registratie.
Inloggen
Meer nieuws