Zwemschool Van Goor in Zwolle lekt leerlinggegevens door gebrekkige beveiliging

Bij zwemschool Van Goor in Zwolle zijn de gegevens van ongeveer zeshonderd leerlingen eenvoudig toegankelijk geweest via internet. Door een foutieve configuratie van het leerlingvolgsysteem konden onbevoegden met één standaardwachtwoord inloggen en namen en voortgang van kinderen inzien. Een anonieme cyberexpert ontdekte het lek en waarschuwde de school, maar pas na herhaald aandringen werden maatregelen … Lees verder

Irias getroffen door datalek waarbij broncode is buitgemaakt

Irias, een Nederlands softwarebedrijf voor Geo/GIS, meldt een datalek waarbij bedrijfsgevoelige informatie is gestolen, inclusief de broncode van hun software. Volgens de berichtgeving is het incident door een dreigingsactor op een hackersforum bekendgemaakt, met een gedeelde directorylijst en de claim dat de volledige broncode beschikbaar is om te downloaden. Het incident vergroot het risico op … Lees verder

Datalek bij Postcode Loterij en Vriendenloterij geeft 1580 deelnemers inzage in elkaars persoonsgegevens

Bij de Postcode Loterij en de Vriendenloterij, beide onderdeel van Goede Doelen Loterijen, hebben 1580 deelnemers tijdelijk toegang gehad tot elkaars persoonsgegevens. Door een technische fout in het deelnemersportaal konden namen, adressen, contactgegevens, e-mailadressen en bankgegevens van andere klanten worden ingezien. Het betrof 760 deelnemers van de Postcode Loterij en 820 van de Vriendenloterij. Uit … Lees verder

RIVM haalt website offline na hack via kwetsbaarheid in webformulier

Het Rijksinstituut voor Volksgezondheid en Milieu (RIVM) heeft op dinsdag 14 oktober 2025 zijn website tijdelijk offline gehaald nadat hackers via een lek in een webformulier toegang kregen tot het systeem. Door de kwetsbaarheid in gebruikte plug-ins konden aanvallers artikelen met desinformatie op de website plaatsen. Nadat een Reddit-gebruiker de manipulatie opmerkte, besloot het RIVM … Lees verder

Franchisenemer Bun van Albert Heijn getroffen door ransomware-aanval

De grootste franchisenemer van Albert Heijn, Bun, is op 13 oktober 2025 getroffen door een ransomware-aanval waarbij cybercriminelen personeelsdossiers, paspoortkopieën, bankrekeningnummers en medische gegevens van medewerkers en oud-medewerkers hebben gestolen. Een deel van de buitgemaakte data, naar schatting 20 procent, is inmiddels gepubliceerd op het dark web. De aanvallers dreigen meer informatie openbaar te maken … Lees verder

IGJ: huisartsenspoedposten voldoen niet aan normen voor databeveiliging

Uit onderzoek van de Inspectie Gezondheidszorg en Jeugd (IGJ) blijkt dat 43 van de 49 organisaties die in Nederland huisartsenspoedposten beheren, niet voldoen aan de wettelijke normen voor databeveiliging. De tekortkomingen betreffen onder meer toegangsbeheer tot patiëntgegevens en het beperken van risico’s op diefstal of verlies van data. Slechts zes organisaties konden aantonen dat zij … Lees verder

Gemeente Schiermonnikoog getroffen door datalek bij afvalverwerker Omrin waarbij bsn’s van inwoners zijn buitgemaakt

De Russische hackersgroep Qilin heeft via een ransomware-aanval op afvalverwerker Omrin op 12 oktober persoonsgegevens van inwoners van Schiermonnikoog buitgemaakt. In een bestand stonden namen, adressen en burgerservicenummers van inwoners, alsmede gegevens van bedrijven en eigenaren van vakantiewoningen. Schiermonnikoog is de enige gemeente waarvan zulke gegevens zijn getroffen. De gemeente erkent dat Omrin het bsn … Lees verder