Datalekken Persoonsgegevens

Zweeds mega-datalek legt privélevens op grote schaal bloot

Een onbeveiligde server heeft meer dan 100 miljoen gevoelige gegevens van Zweedse burgers en bedrijven gelekt. De data, variërend van belastinginformatie tot adresgeschiedenis, beslaat de periode 2019–2024. Onderzoekers ontdekten dat de bron vermoedelijk een derde partij is die data van Risika gebruikte, maar Risika ontkent betrokkenheid. Door de gedetailleerde aard is het lek zowel waardevol […]

AI Datalekken Phishing

McDonald’s AI-chatbot liet sollicitantendata lekken door wachtwoord “123456”

Een AI-chatbot genaamd Olivia, gebruikt door McDonald’s voor sollicitaties, bleek jarenlang persoonlijke gegevens van miljoenen sollicitanten onbeschermd te laten door een wachtwoord “123456”. Onderzoekers ontdekten dat ze met dit wachtwoord toegang kregen tot meer dan 64 miljoen records via McHire com. De blootgestelde gegevens bevatten namen, e-mails en sollicitatiegesprekken. McDonald’s en softwareleverancier Paradox ai erkennen […]

Datalekken Hack MFA

Geen MFA, wel ramp met 150.000 OCC-e-mails gestolen

Een grootschalige hack bij de Amerikaanse bankentoezichthouder OCC ontstond door het ontbreken van multifactorauthenticatie (MFA) op een admin-account. Hierdoor konden aanvallers eenvoudiger toegang krijgen tot het systeem. Ze maakten gebruik van een techniek die bekendstaat als password spraying, waarbij ze geprobeerd hebben om veel verschillende wachtwoorden te gebruiken op een beperkt aantal accounts. Sinds mei […]

AVG Datalekken

Gegevens Amersfoortse inwoners wederom op straat

De gemeente Amersfoort heeft opnieuw een datalek gemeld. Hierbij zijn persoonsgegevens van 24 (voormalige) inwoners gelekt, waaronder BSN’s en geboortedata. De gegevens bevonden zich in een testomgeving van een voormalig softwareleverancier. Door een zwakke plek in de software waren deze gegevens toegankelijk voor aanvallers. De gemeente heeft de getroffen inwoners geïnformeerd over het datalek. Ook […]

Datalekken

Datalek waarbij 100.000 inwoners getroffen zijn in Amersfoort

De gemeente Amersfoort heeft een datalek gemeld. Het betreft gegevens van inwoners die tussen 2009 en 2024 afspraken hebben gemaakt met Burgerzaken. De gelekte gegevens bevatten namen, adressen, geboortedata, geslacht, e-mailadressen en telefoonnummers. Van 7.000 personen is ook het Burgerservicenummer (BSN) gelekt. De gegevens zijn gestolen via een inbraak bij een externe softwareleverancier, niet via […]

Datalekken MFA Phishing

Gestolen wachtwoorden en phishing kwetsbaarheden bij overheidsinstanties

Gestolen en standaard wachtwoorden vormen volgens CISA een grote zwakke plek bij Amerikaanse overheidsinstanties. Uit 143 beveiligingstests bleek dat 41% van de succesvolle aanvallen toegang kreeg door gestolen of standaard accounts. Daarnaast werd in 89% van de tests wachtwoordhashes gekraakt voor toegang tot domeinbeheeraccounts. Phishing-methoden volgden met 26% van de aanvallen. CISA beveelt sterkere wachtwoordregels, […]

Datalekken Hack

23andMe schikt voor $30 miljoen na groot datalek

DNA-testbedrijf 23andMe heeft een schikking van 30 miljoen dollar voorgesteld voor een datalek waarbij de afstammingsgegevens van 6,9 miljoen gebruikers zijn gestolen. Aanvallers wisten via een “credential stuffing”-aanval toegang te krijgen tot de DNA Relatives-feature. Getroffen gebruikers ontvangen compensatie en kunnen drie jaar deelnemen aan een monitoringsprogramma. De schikking moet nog worden goedgekeurd door de […]

Datalekken Kwetsbaarheid

Rijksoverheid: heeft geen alternatief voor Webex ondanks datalek

Staatssecretaris Zsolt Szabó heeft gemeld dat de Rijksoverheid geen geschikt alternatief heeft voor Cisco Webex, ondanks een recent datalek. Het datalek ontstond door voorspelbare URL’s, waardoor de metadata van vergaderingen zichtbaar werd voor onbevoegden. Cisco erkent dat er kwetsbaarheden zijn in hun cloudapplicatie, maar de Rijksoverheid maakt voornamelijk gebruik van de clientversie. Er wordt binnenkort […]

AVG Data Uitwisseling Datalekken

Grote datalek bij Belgische verzekeraars door menselijke fout

Belgische verzekeraars zoals Belfius, DVV en P&V hebben tienduizenden klantgegevens gelekt door een fout bij Penbox.io, een bedrijf dat klantdata verwerkt. Persoonlijke gegevens, zoals namen en adressen, werden per ongeluk online gezet. CDA-verzekeringen geeft aan dat de fout bij een marketingpartner ligt, waarmee ze inmiddels niet langer samenwerken. Penbox stelt dat zij enkel de gegevens […]