Ministerie van Financiën onderzoekt ongeautoriseerde toegang tot systemen op het beleidsdepartement

Het ministerie van Financiën heeft gemeld dat op 19-03-2026 ongeautoriseerde toegang is gesignaleerd tot systemen voor een aantal primaire processen op het beleidsdepartement. Daarna is direct onderzoek gestart en is op 23-03-2026 de toegang tot de getroffen systemen geblokkeerd. Welke systemen precies zijn geraakt, hoe de indringer is binnengekomen en of gegevens zijn ingezien of … Lees verder

Bastion Hotels waarschuwt 6.000 gasten nadat oplichters via een phishingmail boekingsgegevens buitmaakten

Bij Bastion Hotels zijn de boekingsgegevens van ongeveer 6.000 gasten van zeven hotels buitgemaakt nadat een medewerker op een phishinglink klikte en op een nagemaakte site terechtkwam. Volgens de aangeleverde tekst gaat het om namen, telefoonnummers, adressen, nationaliteiten, boekingsdata en een deel van de betaalgegevens, waarna gasten via sms en WhatsApp met phishingberichten zijn benaderd. … Lees verder

Bol-klanten konden door technisch incident gegevens van andere klanten bekijken

Webwinkel Bol had in het weekend een datalek door een technisch incident op de website. Tijdens een drukke periode konden sommige gebruikers per ongeluk gegevens van andere klanten bekijken, waaronder namen, adressen en de inhoud van hun winkelwagen. Een klant meldde dat hij in de winkelwagen van een andere gebruiker terechtkwam en daar persoonlijke gegevens … Lees verder

Westfield Mall of the Netherlands waarschuwt klanten na ongeautoriseerde toegang tot database met persoonsgegevens

Bij Westfield Mall of the Netherlands in Leidschendam is een datalek ontdekt waarbij zonder toestemming toegang is verkregen tot een database met gegevens van leden van het loyaliteitsprogramma Westfield Club en nieuwsbriefabonnees. De database bevatte persoonsgegevens zoals voor- en achternaam, e-mailadres, telefoonnummer, postcode en geboortedatum. Volgens het winkelcentrum zijn geen financiële gegevens, wachtwoorden of betaalinformatie … Lees verder

Eurail getroffen door datalek waarbij klantgegevens op het dark web zijn aangeboden

Eurail uit Utrecht is getroffen door een beveiligingsincident waarbij onbevoegden toegang hebben gekregen tot klantgegevens van reizigers met een Eurail- of Interrail-pas, waaronder deelnemers aan het DiscoverEU-programma. Volgens het lopende onderzoek gaat het om bestel- en reserveringsinformatie, contactgegevens en in veel gevallen paspoortgegevens zoals paspoortnummers en vervaldata. De gestolen data wordt inmiddels te koop aangeboden … Lees verder

RTL Nederland getroffen door datalek via gehackt intranet van voormalig moederbedrijf RTL Group

TL Nederland is geraakt door een hack op het intranet van RTL Group, het voormalige moederbedrijf. Daarbij zijn verouderde personeelsgegevens van RTL Nederland buitgemaakt, waaronder circa 250 tot 300 e-mailadressen en in enkele gevallen telefoonnummers. Volgens een woordvoerder zijn geen wachtwoorden of andere persoonsgegevens gelekt. RTL Nederland is sinds de overname door DPG Media geen … Lees verder

De Groote Weiver meldt mogelijk datalek na hack via account van websitebeheerder

De Groote Weiver is in het weekend getroffen door een hack waarbij criminelen via inloggegevens van een websitebeheerder toegang kregen tot de website. Zij maakten twee nieuwe accounts met uitgebreide rechten aan. Beveiligingssoftware detecteerde afwijkende activiteiten, waarna de accounts zijn verwijderd en wachtwoorden zijn aangepast. Mogelijk zijn voor- en achternamen en e-mailadressen buitgemaakt van bezoekers … Lees verder

Dienst Justitiële Inrichtingen getroffen door hack via kwetsbaarheid in Ivanti EPMM-software

Digitale indringers hadden via een kwetsbaarheid in de beveiligingssoftware Ivanti EPMM zeker vijf maanden toegang tot de systemen van de Dienst Justitiële Inrichtingen (DJI). Zij konden ongeautoriseerd gegevens van medewerkers, zoals e-mailadressen, telefoonnummers en beveiligingscertificaten, inzien en mobiele apparaten op afstand beheren. Mogelijk konden zij ook locatiegegevens benaderen. De kwetsbaarheid maakte het mogelijk om zonder … Lees verder

Justitiële ICT Organisatie gehackt via kwetsbaarheid in Citrix-thuiswerksoftware waardoor mogelijk toegang ontstond tot meerdere justitieorganisaties

De Justitiële ICT Organisatie (JIO), die ICT-diensten levert aan het ministerie van Justitie en Veiligheid en meerdere justitiële organisaties, is in de zomer van 2025 gehackt via een kwetsbaarheid in Citrix-thuiswerksoftware. Volgens onderzoek kregen digitale indringers toegang tot de Citrixomgeving en konden zij mogelijk verder doordringen tot interne systemen van organisaties zoals de Dienst Justitiële … Lees verder