AVG Datalekken Privacy Third-Party Risk Management

Datalek bij logistieke partner raakt klanten van bol en de Bijenkorf

Een beveiligingsincident bij logistiek partner CEVA Logistics heeft mogelijk geleid tot een datalek van klantgegevens van bol en de Bijenkorf. Mogelijk buitgemaakte gegevens zijn onder meer naam, adres, e-mailadres, telefoonnummer, track & trace-informatie en bestelgegevens. Bol en de Bijenkorf hebben de Autoriteit Persoonsgegevens geïnformeerd en waarschuwen uit voorzorg getroffen klanten. Naast privacyrisico’s kan het incident […]

Autoriteit Persoonsgegevens AVG Datalekken Informatiebeveiliging Persoonsgegevens Privacy

Gemeenten blijven persoonsgegevens lekken via openbare documenten

Onderzoek van NOS en Nieuwsuur toont aan dat gemeenten nog steeds persoonsgegevens van inwoners publiceren in documenten die openbaar worden gemaakt op grond van de Wet open overheid (Woo). Het gaat onder meer om e-mailadressen, telefoonnummers, adressen, BSN’s en identiteitsbewijsnummers die onvoldoende zijn geanonimiseerd. Diverse gemeenten hebben de documenten inmiddels verwijderd en een datalek gemeld […]

AVG Cybersecurity Datalekken Persoonsgegevens Phishing

Lidl-datalek vergroot risico op gerichte phishing

Lidl waarschuwt webshopklanten voor phishing nadat aanvallers via een externe IT-dienstverlener persoonsgegevens hebben buitgemaakt. Gelekte gegevens omvatten onder meer namen, e-mailadressen, telefoonnummers, geboortedata en klantnummers van klanten uit Nederland, België en Duitsland. De exacte oorzaak en omvang van het incident zijn nog niet bekendgemaakt. Met deze gegevens kunnen cybercriminelen overtuigende phishingaanvallen opzetten die lastig te […]

Cybersecurity Datalekken Fraude

Deepfake-fraude omzeilt bankcontrole bij het openen van 47 ABN Amro rekeningen

Een 34-jarige fraudeur opende tussen maart en november 2025 maar liefst 47 bankrekeningen bij ABN Amro door deepfake-technologie te gebruiken tijdens het identificatieproces. Hij combineerde foto’s van zichzelf met beelden van slachtoffers die hij via sociale media, datalekken en nep-verhuuradvertenties had verkregen. De rekeningen werden ingezet voor onder meer bankhelpdeskfraude, waarbij slachtoffers geld verloren en […]

AI Cybersecurity Datalekken

Shadow AI is de nieuwe bron van datalekken op de werkvloer

Werknemers gebruiken steeds vaker AI-tools zoals ChatGPT, Gemini en Claude zonder duidelijke richtlijnen vanuit hun organisatie. Hierdoor ontstaat het risico dat persoonsgegevens, bedrijfsgeheimen en vertrouwelijke documenten onbedoeld in externe AI-systemen terechtkomen. De gemeente Eindhoven meldde een datalek nadat medewerkers in één maand meer dan 1.000 documenten met gevoelige persoonsgegevens naar AI-tools uploadden. Ook bij Amazon […]

Datalekken Hack Persoonsgegevens

Grote datalekken bij Basic-Fit en Booking.com

Basic-Fit verloor gegevens van 200.000 Nederlandse leden, waaronder persoonlijke info en bankgegevens. In totaal zijn circa 1 miljoen leden geraakt, maar geen wachtwoorden of ID-bewijzen gelekt. Booking.com had ook een hack waarbij boekings- en contactgegevens zijn ingezien. Financiële gegevens bleven daar veilig, maar klanten lopen risico op phishingpogingen. Beide bedrijven waarschuwen voor oplichting en hebben […]

Datalekken

Datalek bij vakantiebedrijven treft duizenden Nederlanders

Vakantiebedrijven Eurocamp en Roan hebben persoonsgegevens van duizenden klanten gelekt. De buitgemaakte data bevat o.a. namen, contactgegevens en boekingsinformatie. Criminelen misbruiken deze gegevens al via WhatsApp met nep-betaallinks. Het lek ontstond bij een externe dienstverlener, maar details ontbreken nog. Gedupteerden krijgen geen schadevergoeding, wel het advies om alert te blijven. Lees het Telegraaf artikel voor […]

Datalekken Kwetsbaarheid

Ni8mare slaat toe met zestigduizend n8n-servers die wagenwijd openstaan

Zo’n 60.000 n8n-servers wereldwijd, waaronder 1.400 in Nederland, missen een update voor een zeer kritisch lek. De kwetsbaarheid Ni8mare (CVE-2026-21858) maakt ongeauthenticeerde toegang tot serverbestanden mogelijk. Aanvallers kunnen admin-inloggegevens stelen en vervolgens kwaadaardige code uitvoeren. Het lek heeft de maximale impactscore van 10.0 en er is al exploitcode beschikbaar. Ondanks updates blijft een groot aantal […]

Datalekken Persoonsgegevens

Woo-verzoek zorgt voor datalek met persoonsgegevens wolvendossier

De provincie Utrecht heeft per ongeluk persoonsgegevens gelekt van tientallen betrokkenen bij het wolvendossier. Het gaat om namen, e-mailadressen en soms ook telefoonnummers van zo’n zeventig beleidsmedewerkers, juristen en boswachters. De gegevens kwamen terecht in een Excel-bestand dat werd meegestuurd bij een Woo-verzoek. Het bestand is inmiddels offline gehaald, maar onduidelijk is hoeveel mensen het […]