Nieuw datalek in Amersfoort
Opnieuw kampt de gemeente Amersfoort met een datalek, veroorzaakt door een cyberaanval op een, voormalig, leverancier. Getroffen inwoners zijn ingelicht en er is een melding gedaan bij de Autoriteit Persoonsgegevens.
Zwakke plek in software
Kwaadwillenden maakten misbruik van een zwakke plek in de software van de leverancier. Bij de cyberaanval werden naam, geslacht, burgerservicenummer en geboortedatum buitgemaakt van 13 huidige en 7 voormalige inwoners van Amersfoort, waarvan er 4 zijn overleden. Het gaat om gegevens uit een testomgeving van de voormalig leverancier, waarin naast voornamelijk fictieve persoonsgegevens ook bestaande persoonsgegevens staan. Dit was nodig om realistische tests uit te voeren voor de werking van het systeem, schrijft het college van burgemeester en wethouders in een bericht aan de gemeenteraad.
De gemeente heeft de getroffen inwoners ingelicht. Ook is er een voorlopige melding gedaan bij de Autoriteit Persoonsgegevens, AP. Het contract met de leverancier loopt in februari af en werd al niet verlengd. Op dat moment wordt alle data bij deze leverancier verwijderd. Er is nauw contact met de softwareleverancier over het vervolg van dit beveiligingsincident, schrijft het college.
Te langzaam
In december 2024 werden duizenden inwoners van Amersfoort slachtoffer van een datalek van een andere leverancier van de gemeente. Het college wil de schade van het eerdere datalek verhalen op deze leverancier. Opvallend aan de eerdere hack is dat de persoonsgegevens veel te lang werden bewaard in afwachting van de voltooiing van een cloudmigratie.
Verder lezen bij de bronLees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Minister: politie gaat te lang bewaarde gegevens over burgers vernietigen | Verder lezen | |
De omgang met geheime informatie bij politie en NCTV | Verder lezen | |
Groot datalek bij Fontys: honderden gegevens en mails makkelijk toegankelijk | Verder lezen | |
Zwakke configuratie in Salesforce lokt cyberaanvallen uit | Verder lezen | |
Waarom serieuze investeringen in AP nodig blijven | Verder lezen | |
Nieuwe spionagewet: wat betekent dit voor bedrijven en HR? | Verder lezen | |
Privacy International eist openheid Britse overheid over iCloud-backdoor | Verder lezen | |
Zo ziet het industriële dreigingslandschap eruit | Verder lezen | |
Beleid e-mailarchivering Rijk aangescherpt om privacy-risicos | Verder lezen | |
Nederlandse WhatsApp-gebruikers in 2019 besmet met Pegasus-spyware | Verder lezen |