Van der Valk getroffen door datalek na phishingaanval op medewerkers

Het Van der Valk is getroffen door een datalek waarbij persoonsgegevens van 302 klanten zijn buitgemaakt. Hackers wisten via een nagemaakte inlogpagina de inloggegevens van medewerkers te verkrijgen en kregen zo toegang tot adressen, telefoonnummers en boekingsgegevens van gasten. Met deze informatie konden oplichters zich geloofwaardig voordoen als het hotel en klanten benaderen. Ten minste … Lees verder

Kleine Nederlandse internet- en hostingproviders doelwit van Chinese hackersgroep Salt Typhoon

De AIVD en MIVD hebben vastgesteld dat kleine Nederlandse internetservice- en hostingproviders doelwit zijn geweest van cyberaanvallen door de Chinese hackersgroep Salt Typhoon. De aanvallers verkregen toegang tot routers van deze providers, maar er zijn geen aanwijzingen dat zij verder in de interne netwerken zijn doorgedrongen. Eerder was al bekend dat dezelfde groep langdurig toegang … Lees verder

Knas lekt persoonsgegevens door foutieve publicatie van Excel-bestand met wereldbekerinschrijvingen

Tussen 18 en 20 augustus heeft de Koninklijke Nederlandse Algemene Schermbond (KNAS) per ongeluk een Excel-bestand online gezet met meer persoonsgegevens dan bedoeld. Het bestand stond op de inschrijfpagina voor wereldbekerwedstrijden en bevatte gegevens die normaal niet zichtbaar zijn in de gebruikelijke PDF-versie. Op 25 augustus zijn de betrokken schermers geïnformeerd over het datalek. De … Lees verder

Ongeoorloofde toegang tot patiëntendossier bij ggz-instelling Antes door honderden medewerkers

Bij ggz-instelling Antes werd het patiëntendossier van een vrouw met een alcoholverslaving door 363 medewerkers ingezien, variërend van stagiaires tot bestuurders. De documenten bevatten zeer gevoelige informatie, zoals therapieverslagen, psychiatrische rapporten en meldingen over huiselijk geweld. Volgens de wet mogen alleen leden van het behandelteam dergelijke gegevens bekijken, maar het systeem van Antes waarschuwde niet … Lees verder

KLM getroffen door datalek bij derde partij waarbij klantgegevens zijn buitgemaakt

KLM heeft een datalek gemeld waarbij een hacker toegang kreeg tot een systeem van een derde partij die diensten levert aan de luchtvaartmaatschappij. Daarbij zijn voor- en achternamen, contactgegevens, Flying Blue-nummers en -niveaus, en onderwerpregels van e-mails van klanten buitgemaakt. Creditcardgegevens, paspoortnummers, wachtwoorden en boekingsinformatie zijn volgens KLM niet gelekt. De getroffen data kan worden … Lees verder

Provincie overijssel publiceert per ongeluk niet-geanonimiseerde documenten met persoonsgegevens na woo-verzoek

De provincie Overijssel heeft op 1 augustus per ongeluk documenten zonder anonimisering gepubliceerd naar aanleiding van een Woo-verzoek over een windmolenaanvraag in Kampen. De stukken bevatten persoonsgegevens en concurrentiegevoelige informatie en stonden ongeveer veertien uur online voordat ze werden verwijderd. Elf IP-adressen hebben de documenten geraadpleegd, waaronder enkele provinciale medewerkers en de aanvrager van het … Lees verder