Gegevens 60.000 terugbetalers op straat na fout bij DUO
De e mailadressen van 60.000 mensen met een studieschuld waren korte tijd online in te zien door een datalek bij de Dienst Uitvoering Onderwijs. Een ethische hacker ontdekte in de avond van 30 mei het datalek en meldde dit meteen.
Eerder die dag verstuurde DUO een enquete aan 60.000 mensen met een studieschuld, met vragen over hun financiele situatie. DUO maakte hierbij gebruik van software van het Zwitserse bedrijf Survalyzer, die slecht beveiligd bleek. De hacker had hierdoor inzage in 60.000 mailadressen van terugbetalers. Omdat veel e mailadressen een naam bevatten, was vaak duidelijk wie de schuldenaren waren.
Zeer kwalijk en schadelijk
De Landelijke Studentenvakbond, LSVb, is niet te spreken over het outen van de terugbetalers. Dit is zeer kwalijk en schadelijk. Of je een studieschuld hebt, is supergevoelige informatie, zegt voorzitter Elisa Weehuizen. Volgens haar heerst bij veel studenten schaamte over de studieschuld. Er zou enig besef moeten zijn dat er met mensen wordt gewerkt hier.
Deskundigen waarschuwen dat het lek ook door criminelen misbruikt kan worden voor oplichting. Naast een e mailadres en mogelijk een naam, heb je nu een stukje context over die persoon en de situatie waar die in zit, zegt Roos Dijkxhoorn, oprichter van cybersecuritybedrijf PuraSec.
Verder lezen bij de bron- Gemeenten vrezen problemen met nieuwe Archiefwet - 23 mei 2025
- Europese database voor kwetsbaarheden: leuk, maar link - 23 mei 2025
- AP voert steekproeven uit onder gemeenten - 22 mei 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Gemeenten vrezen problemen met nieuwe Archiefwet | Verder lezen | |
Europese database voor kwetsbaarheden: leuk, maar link | Verder lezen | |
AP voert steekproeven uit onder gemeenten | Verder lezen | |
Chinese hackers misbruiken SAP-kwetsbaarheid | Verder lezen | |
Nederlands Register voor Functionarissen voor Gegevensbescherming is actief | Verder lezen | |
Zorgen over decentraal hosten verkiezingsuitslagen | Verder lezen | |
Privacyexperts vrezen dat Brussel met nieuw plan encryptie ondermijnt | Verder lezen | |
SANS: top-5 opkomende cyberaanvalstechnieken in 2025 | Verder lezen | |
Biometrische gegevens en gezichts niet samen in register | Verder lezen | |
Ook Utrecht wil minderen met Amerikaanse tech | Verder lezen |