Nieuw datalek in Amersfoort
Opnieuw kampt de gemeente Amersfoort met een datalek, veroorzaakt door een cyberaanval op een, voormalig, leverancier. Getroffen inwoners zijn ingelicht en er is een melding gedaan bij de Autoriteit Persoonsgegevens.
Zwakke plek in software
Kwaadwillenden maakten misbruik van een zwakke plek in de software van de leverancier. Bij de cyberaanval werden naam, geslacht, burgerservicenummer en geboortedatum buitgemaakt van 13 huidige en 7 voormalige inwoners van Amersfoort, waarvan er 4 zijn overleden. Het gaat om gegevens uit een testomgeving van de voormalig leverancier, waarin naast voornamelijk fictieve persoonsgegevens ook bestaande persoonsgegevens staan. Dit was nodig om realistische tests uit te voeren voor de werking van het systeem, schrijft het college van burgemeester en wethouders in een bericht aan de gemeenteraad.
De gemeente heeft de getroffen inwoners ingelicht. Ook is er een voorlopige melding gedaan bij de Autoriteit Persoonsgegevens, AP. Het contract met de leverancier loopt in februari af en werd al niet verlengd. Op dat moment wordt alle data bij deze leverancier verwijderd. Er is nauw contact met de softwareleverancier over het vervolg van dit beveiligingsincident, schrijft het college.
Te langzaam
In december 2024 werden duizenden inwoners van Amersfoort slachtoffer van een datalek van een andere leverancier van de gemeente. Het college wil de schade van het eerdere datalek verhalen op deze leverancier. Opvallend aan de eerdere hack is dat de persoonsgegevens veel te lang werden bewaard in afwachting van de voltooiing van een cloudmigratie.
Verder lezen bij de bron- Hoe kun je een onterechte boete van een scanauto aanvechten? - 18 september 2026
- EU Data Act dwingt cloudsector tot transparantie en open deuren - 18 september 2026
- ‘DPIA-vrijstellingen voor kleine ondernemers gaan veel te ver’ - 17 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Hoe kun je een onterechte boete van een scanauto aanvechten? | Verder lezen | |
EU Data Act dwingt cloudsector tot transparantie en open deuren | Verder lezen | |
‘DPIA-vrijstellingen voor kleine ondernemers gaan veel te ver’ | Verder lezen | |
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden | Verder lezen | |
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI | Verder lezen | |
Nederland loopt achter op Europa bij AI-cyberdreigingen | Verder lezen | |
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen | Verder lezen | |
Het NCSC levert voorlopig CSIRT-dienstverlening | Verder lezen | |
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan | Verder lezen | |
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity | Verder lezen |