Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Bankgroep Meridiaan meldt datalek met gegevens van 12.000 leden

Bankgroep Meridiaan heeft een datalek gemeld waarbij gegevens van ongeveer 12.000 leden toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Wat er precies gebeurde

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Onderwerpen: datalekprivacy
23 reacties
lotte_h  woensdag 4 maart 2026, 11:23   +11
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
tim12  woensdag 4 maart 2026, 12:55   +3
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Erik S.  woensdag 4 maart 2026, 12:56   +6
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
firewalletje  woensdag 4 maart 2026, 13:10   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
rob31  woensdag 4 maart 2026, 13:57   +8
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
SPer  woensdag 4 maart 2026, 17:48   +10
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Anoniem  woensdag 4 maart 2026, 19:05   +8
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Anoniem  woensdag 4 maart 2026, 19:43   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
argon2anna  woensdag 4 maart 2026, 21:07   +1
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  woensdag 4 maart 2026, 23:20   +4
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
MrBiggles  5 augustus 2026, 03:27   +9
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
wim_zzp  5 augustus 2026, 12:10   +9
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  5 augustus 2026, 14:17   +10
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
martijn88  5 augustus 2026, 14:45   +6
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
cipher_pad  5 augustus 2026, 15:02   +13
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Bitwise  5 augustus 2026, 17:25   +10
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
chantal23  5 augustus 2026, 21:29   +9
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
simone_ict  5 augustus 2026, 22:09   +11
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
karma4  6 augustus 2026, 00:33   +6
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Bitwise  6 augustus 2026, 01:30   +6
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Lestat  6 augustus 2026, 06:53   +1
Precies dit. Ik heb het hier net getest en kan het bevestigen.
tcpdumpert  6 augustus 2026, 07:47   +12
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
petra_v2  6 augustus 2026, 08:56   +9
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Reageren kan na registratie.
Inloggen
Meer nieuws