Website gemeenteraad Almere gehackt; mogelijk gegevens gestolen

De website van de gemeenteraad van Almere is gehackt, waardoor mogelijk persoonlijke gegevens zijn gestolen. De aanval werd ontdekt nadat de website onbereikbaar werd. Het is nog onduidelijk wie er achter de hack zit en hoeveel mensen zijn getroffen. De gemeente onderzoekt de zaak en heeft de Autoriteit Persoonsgegevens geïnformeerd. [Update: Op 23 januari is … Lees verder

Gemeente Den Haag heeft onvoldoende aandacht voor risico’s bij mobiel werken

De Rekenkamer Den Haag concludeert in het rapport Veilig op afstand dat de gemeente Den Haag kwetsbaarheden in informatiebeveiliging heeft door onvoldoende aandacht voor veilig mobiel werken. Ambtenaren werken vaak buiten het stadhuis, met apparaten zoals laptops en smartphones. Dit brengt risico’s zoals virussen en datalekken met zich mee, vooral bij gevoelige informatie. De gemeente … Lees verder

Hervormde Gemeente Nijkerk getroffen door hack; geen gevoelige gegevens gelekt

De Hervormde Gemeente Nijkerk is recent getroffen door een hack op het Kerkelijk Bureau. Hierdoor zijn e-mails verzonden naar diverse personen binnen en buiten de organisatie. Er is geen gevoelige persoonlijke informatie gelekt. De Autoriteit Persoonsgegevens is geïnformeerd, en extra beveiligingsmaatregelen zijn genomen, zoals de invoering van tweefactorauthenticatie (2FA). Gebruikers van het e-mailadres @hervormdnijkerk.nl wordt … Lees verder

PI Vught stuurt per ongeluk brieven van gevangenen naar verkeerde personen

De Penitentiaire Inrichting (PI) Vught heeft door een administratieve fout brieven van gevangenen naar onjuiste ontvangers gestuurd. Het incident werd ontdekt nadat een gedetineerde meldde dat zijn post niet bij de juiste persoon was aangekomen. Het is onbekend hoeveel brieven verkeerd zijn bezorgd en of er gevoelige informatie is gelekt. De gevangenis onderzoekt het incident … Lees verder

Onvoldoende informatiebeveiliging bij NCTV blootlegt ernstige kwetsbaarheden

De Auditdienst Rijk constateerde ernstige tekortkomingen in de informatiebeveiliging bij de NCTV, waaronder de mogelijkheid om onbeveiligd gevoelige gegevens te downloaden en kopiëren. Ook zijn tweehonderd usb-sticks met vertrouwelijke informatie zoekgeraakt. Deze problemen kwamen aan het licht na de arrestatie van een medewerker die verdacht wordt van het lekken van staatsgeheimen naar de Marokkaanse inlichtingendienst … Lees verder

Politie kampt met ernstige beveiligingsproblemen door onvoldoende controle

Volgens een rapport van de Auditdienst Rijk schoot de informatiebeveiliging bij de politie ernstig tekort. Medewerkers konden zonder toezicht gevoelige gegevens downloaden en kopiëren, en tweehonderd usb-sticks met vertrouwelijke informatie zijn verloren gegaan. De kwetsbaarheden kwamen naar voren na de arrestatie van een medewerker die staatsgeheimen zou hebben gelekt naar de Marokkaanse inlichtingendienst DGED. Het … Lees verder

Gemeente Utrecht medewerkers geven inloggegevens prijs na voice phishing tests

De Rekenkamer Utrecht heeft ontdekt dat medewerkers van de gemeente kwetsbaar zijn voor social engineering-aanvallen. Tijdens tests in juni 2024 werden vijf usb-sticks in gemeentelijke gebouwen achtergelaten; twee daarvan werden onveilig geopend. Daarnaast werden zeven medewerkers telefonisch benaderd, waarbij vier hun inloggegevens invoerden op een valse ICT Servicedesk-pagina. (Bron: security.nl)

Autoriteit Persoonsgegevens overtreedt eigen beleid met trackingpixels in nieuwsbrieven

De Autoriteit Persoonsgegevens (AP) heeft onbedoeld trackingpixels gebruikt in nieuwsbrieven, waarmee werd bijgehouden of ontvangers deze openden. Dit gebeurde ondanks het eigen beleid tegen tracking. De AP heeft de trackingpixels inmiddels gedeactiveerd en de verzamelde gegevens vernietigd. Het incident benadrukt het belang van zorgvuldigheid bij dataverwerking, zelfs binnen een toezichthoudende instantie. (Bron: security.nl)