De Bijenkorf zet browser-fingerprinting in zonder toestemming van gebruikers

De Bijenkorf gebruikt browser-fingerprinting zonder dat bezoekers daar expliciet toestemming voor geven, zo blijkt uit onderzoek van De Telegraaf waarover Security.nl bericht. Met deze techniek worden diverse systeem- en browsergegevens verzameld om een unieke digitale identiteit te creëren. De betrokken bedrijven geven aan dat de techniek wordt ingezet om fraude te voorkomen en de veiligheid … Lees verder

Marktplaats gebruikt browser-fingerprinting zonder toestemming van bezoekers

Marktplaats past browser-fingerprinting toe zonder voorafgaande toestemming van gebruikers, zo meldt Security.nl op basis van onderzoek van De Telegraaf. Met deze techniek worden systeem- en browsergegevens verzameld om een unieke digitale vingerafdruk te creëren waarmee gebruikers herkenbaar zijn, ook zonder cookies. Marktplaats bevestigt het gebruik en stelt dat dit gebeurt op basis van het gerechtvaardigd … Lees verder

Eurail getroffen door datalek waarbij klantgegevens op het dark web zijn aangeboden

Eurail uit Utrecht is getroffen door een beveiligingsincident waarbij onbevoegden toegang hebben gekregen tot klantgegevens van reizigers met een Eurail- of Interrail-pas, waaronder deelnemers aan het DiscoverEU-programma. Volgens het lopende onderzoek gaat het om bestel- en reserveringsinformatie, contactgegevens en in veel gevallen paspoortgegevens zoals paspoortnummers en vervaldata. De gestolen data wordt inmiddels te koop aangeboden … Lees verder

RTL Nederland getroffen door datalek via gehackt intranet van voormalig moederbedrijf RTL Group

TL Nederland is geraakt door een hack op het intranet van RTL Group, het voormalige moederbedrijf. Daarbij zijn verouderde personeelsgegevens van RTL Nederland buitgemaakt, waaronder circa 250 tot 300 e-mailadressen en in enkele gevallen telefoonnummers. Volgens een woordvoerder zijn geen wachtwoorden of andere persoonsgegevens gelekt. RTL Nederland is sinds de overname door DPG Media geen … Lees verder

Belastingdienst loopt privacyrisico’s door honderden zelfgebouwde applicaties zonder voldoende beveiliging

De Autoriteit Persoonsgegevens (AP) concludeert op basis van eigen onderzoek dat honderden zelfgebouwde Lokaal Ontwikkelde Applicaties (LOA’s) van de Belastingdienst niet voldoen aan privacy- en beveiligingseisen. Voor minder dan de helft is een risicoanalyse uitgevoerd en logging en monitoring ontbreken vrijwel volledig. Ook is onvoldoende zicht op exportfuncties en mogelijke gegevensuitwisseling buiten beveiligde omgevingen. Hierdoor … Lees verder

De Groote Weiver meldt mogelijk datalek na hack via account van websitebeheerder

De Groote Weiver is in het weekend getroffen door een hack waarbij criminelen via inloggegevens van een websitebeheerder toegang kregen tot de website. Zij maakten twee nieuwe accounts met uitgebreide rechten aan. Beveiligingssoftware detecteerde afwijkende activiteiten, waarna de accounts zijn verwijderd en wachtwoorden zijn aangepast. Mogelijk zijn voor- en achternamen en e-mailadressen buitgemaakt van bezoekers … Lees verder

Justitiële ICT Organisatie gehackt via kwetsbaarheid in Citrix-thuiswerksoftware waardoor mogelijk toegang ontstond tot meerdere justitieorganisaties

De Justitiële ICT Organisatie (JIO), die ICT-diensten levert aan het ministerie van Justitie en Veiligheid en meerdere justitiële organisaties, is in de zomer van 2025 gehackt via een kwetsbaarheid in Citrix-thuiswerksoftware. Volgens onderzoek kregen digitale indringers toegang tot de Citrixomgeving en konden zij mogelijk verder doordringen tot interne systemen van organisaties zoals de Dienst Justitiële … Lees verder