VPRO-leden getroffen door datalek bij online formulierenleverancier Qualifio

Een recent datalek bij Qualifio heeft ook de VPRO getroffen. Persoonsgegevens van 3800 mensen die zich via een online formulier van Qualifio hadden aangemeld voor acties en evenementen zijn gelekt. De gelekte gegevens omvatten namen, e-mailadressen en relatienummers. VPRO benadrukte dat er geen bankgegevens of wachtwoorden zijn uitgelekt en heeft het incident gemeld bij de … Lees verder

Politie Amsterdam getroffen door datalek door intern misbruik politieagent

Een politieagent van de politie Amsterdam is veroordeeld voor het schenden van het ambtsgeheim en computervredebreuk nadat hij tussen juni 2021 en oktober 2023 zonder geldige reden vertrouwelijke informatie uit politiesystemen raadpleegde. Hij verzamelde gegevens over familieleden, collega’s, en opsporingsonderzoeken, en deelde deze vervolgens met vrienden, onder meer over spraakmakende zaken zoals de gijzeling in … Lees verder

Datalek bij Labonovum na hackaanval; gegevens van meer dan 6.000 klanten blootgesteld

Labonovum, een bedrijf dat onder andere corona-antistoffentests aanbiedt, heeft te maken gehad met een datalek waarbij de persoonsgegevens van meer dan zesduizend klanten toegankelijk waren via de website van dochteronderneming PostYourLab. Dit lek ontstond na een hackaanval op een server die klantbestellingen verwerkte. Als gevolg hiervan werden namen, e-mailadressen, woonplaatsen en postcodes van getroffen klanten … Lees verder

Orthodontiepraktijk beboet voor onbeveiligde patiëntenwebsite door AP

De Autoriteit Persoonsgegevens (AP) heeft een orthodontiepraktijk een boete van 12.000 euro opgelegd vanwege een onbeveiligde website waarop nieuwe patiënten zich konden inschrijven. Door deze onbeveiliging waren gevoelige gegevens, zoals het Burgerservicenummer (BSN), potentieel toegankelijk voor onbevoegden. De zaak kwam aan het licht na een klacht over de website. Het betrof voornamelijk gegevens van kinderen, … Lees verder

AP waarschuwt onderwijsinstellingen over AVG-risico’s van Google Workspace

De Autoriteit Persoonsgegevens (AP) heeft twijfels geuit over de naleving van de AVG door Google Workspace en adviseert scholen en universiteiten om het gebruik ervan te staken. De zorgen ontstaan doordat onderwijsinstellingen geen inzicht hebben in hoe Google de persoonsgegevens van scholieren en studenten verwerkt. Diensten zoals Gmail, Meet, Classroom en Docs zouden mogelijk niet … Lees verder

Medimo betrokken bij datalek: cliëntgegevens van Zorgbalans gestolen

IT-leverancier Medimo, gespecialiseerd in oplossingen voor medicatieprocessen en systeemintegraties, is onlangs betrokken geraakt bij een significant datalek. Digitale cliëntgegevens van ouderenzorgorganisatie Zorgbalans werden ontvreemd, wat leidde tot een afpersingspoging. Hoewel er momenteel geen bewijs is dat de gestolen gegevens zijn verspreid, heeft het incident de aandacht gevestigd op de beveiligingsprotocollen van Medimo. (Bron: security.nl)

Datalek bij New York Pizza door hack op leverancier

New York Pizza is getroffen door een datalek na een hack op de systemen van een van hun leveranciers. Het bedrijf ontving berichten van een hacker die claimde klantgegevens te hebben en dreigde deze te publiceren of verkopen. Uitgelekte gegevens omvatten namen, e-mailadressen, telefoonnummers, bezorgadressen en bestelgegevens. Wachtwoorden van gebruikersaccounts zijn ook buitgemaakt, maar deze … Lees verder

Zorgbalans geconfronteerd met afpersing na diefstal cliëntgegevens via Medimo

Ouderenzorgorganisatie Zorgbalans, met zorglocaties in twintig Nederlandse steden, is het slachtoffer geworden van een afpersingspoging na de diefstal van digitale cliëntgegevens. De gegevens, die werden gestolen via IT-leverancier Medimo, vormden de basis voor de dreiging van de afperser om de informatie openbaar te maken. Zorgbalans heeft snel gereageerd door aangifte te doen en het incident … Lees verder

Xtrasource, dochter van Webhelp, getroffen door gijzelsoftware

Xtrasource, een dochteronderneming van klantenservicebedrijf Webhelp, is getroffen door gijzelsoftware. Hackers van de criminele groep Ragnar_Locker versleutelden bestanden op het netwerk en eisten losgeld voor toegang. Bij eerdere aanvallen vroeg deze groep om miljoenen dollars. Xtrasource weigerde te betalen, wat resulteerde in de publicatie van vertrouwelijke documenten op het dark web, waaronder facturen en paspoortkopieën. … Lees verder

Technische storing bij Klarna leidt tot inloggen op accounts van anderen

Betaaldienst Klarna ondervond een technische storing waardoor gebruikers werden ingelogd op de accounts van anderen. Hierdoor konden onbevoegden bankgegevens, adresgegevens, telefoonnummers, aankopen en andere informatie van andere gebruikers inzien. Klarna heeft het inloggen via de app tijdelijk uitgeschakeld en bevestigde de storing via Twitter. Eerder had de Consumentenbond al kritiek geuit op Klarna, stellende dat … Lees verder