Een beveiligingsincident bij logistiek partner CEVA Logistics heeft mogelijk geleid tot een datalek van klantgegevens van bol en de Bijenkorf. Mogelijk buitgemaakte gegevens zijn onder meer naam, adres, e-mailadres, telefoonnummer, track & trace-informatie en bestelgegevens. Bol en de Bijenkorf hebben de Autoriteit Persoonsgegevens geïnformeerd en waarschuwen uit voorzorg getroffen klanten. Naast privacyrisico’s kan het incident […]
Onderzoek van NOS en Nieuwsuur toont aan dat gemeenten nog steeds persoonsgegevens van inwoners publiceren in documenten die openbaar worden gemaakt op grond van de Wet open overheid (Woo). Het gaat onder meer om e-mailadressen, telefoonnummers, adressen, BSN’s en identiteitsbewijsnummers die onvoldoende zijn geanonimiseerd. Diverse gemeenten hebben de documenten inmiddels verwijderd en een datalek gemeld […]
Lidl waarschuwt webshopklanten voor phishing nadat aanvallers via een externe IT-dienstverlener persoonsgegevens hebben buitgemaakt. Gelekte gegevens omvatten onder meer namen, e-mailadressen, telefoonnummers, geboortedata en klantnummers van klanten uit Nederland, België en Duitsland. De exacte oorzaak en omvang van het incident zijn nog niet bekendgemaakt. Met deze gegevens kunnen cybercriminelen overtuigende phishingaanvallen opzetten die lastig te […]
Een 34-jarige fraudeur opende tussen maart en november 2025 maar liefst 47 bankrekeningen bij ABN Amro door deepfake-technologie te gebruiken tijdens het identificatieproces. Hij combineerde foto’s van zichzelf met beelden van slachtoffers die hij via sociale media, datalekken en nep-verhuuradvertenties had verkregen. De rekeningen werden ingezet voor onder meer bankhelpdeskfraude, waarbij slachtoffers geld verloren en […]
Werknemers gebruiken steeds vaker AI-tools zoals ChatGPT, Gemini en Claude zonder duidelijke richtlijnen vanuit hun organisatie. Hierdoor ontstaat het risico dat persoonsgegevens, bedrijfsgeheimen en vertrouwelijke documenten onbedoeld in externe AI-systemen terechtkomen. De gemeente Eindhoven meldde een datalek nadat medewerkers in één maand meer dan 1.000 documenten met gevoelige persoonsgegevens naar AI-tools uploadden. Ook bij Amazon […]
Basic-Fit verloor gegevens van 200.000 Nederlandse leden, waaronder persoonlijke info en bankgegevens. In totaal zijn circa 1 miljoen leden geraakt, maar geen wachtwoorden of ID-bewijzen gelekt. Booking.com had ook een hack waarbij boekings- en contactgegevens zijn ingezien. Financiële gegevens bleven daar veilig, maar klanten lopen risico op phishingpogingen. Beide bedrijven waarschuwen voor oplichting en hebben […]
Vakantiebedrijven Eurocamp en Roan hebben persoonsgegevens van duizenden klanten gelekt. De buitgemaakte data bevat o.a. namen, contactgegevens en boekingsinformatie. Criminelen misbruiken deze gegevens al via WhatsApp met nep-betaallinks. Het lek ontstond bij een externe dienstverlener, maar details ontbreken nog. Gedupteerden krijgen geen schadevergoeding, wel het advies om alert te blijven. Lees het Telegraaf artikel voor […]
De eerste analyses van de hack bij Odido bevestigen wat we vaker zien: phishing en social engineering leidden tot het compromitteren van een medewerkersaccount. Multifactor authenticatie (MFA) werd omzeild. Het resultaat? Gegevens van 6,2 miljoen klanten op straat. Maar laten we eerlijk zijn: de kern van het probleem was niet dat iemand binnenkwam. Het probleem […]
Zo’n 60.000 n8n-servers wereldwijd, waaronder 1.400 in Nederland, missen een update voor een zeer kritisch lek. De kwetsbaarheid Ni8mare (CVE-2026-21858) maakt ongeauthenticeerde toegang tot serverbestanden mogelijk. Aanvallers kunnen admin-inloggegevens stelen en vervolgens kwaadaardige code uitvoeren. Het lek heeft de maximale impactscore van 10.0 en er is al exploitcode beschikbaar. Ondanks updates blijft een groot aantal […]
De provincie Utrecht heeft per ongeluk persoonsgegevens gelekt van tientallen betrokkenen bij het wolvendossier. Het gaat om namen, e-mailadressen en soms ook telefoonnummers van zo’n zeventig beleidsmedewerkers, juristen en boswachters. De gegevens kwamen terecht in een Excel-bestand dat werd meegestuurd bij een Woo-verzoek. Het bestand is inmiddels offline gehaald, maar onduidelijk is hoeveel mensen het […]

