Datalek bij Autoriteit Persoonsgevens
Werkgerelateerde persoonsgegevens van medewerkers van de Autoriteit Persoonsgegevens zijn ingezien door onbekenden. Ook de Raad voor de rechtspraak (Rvdr) is gehackt. Beide organisaties hebben maatregelen genomen en het datalek gemeld.
Kwetsbaarheid in EPMM
De AP en de Rvdr zijn slachtoffer van misbruik van een kwetsbaarheid in Ivanti Endpoint Manager Mobile (EPMM). Deze oplossing wordt gebruikt voor het beheer en de beveiliging van mobiele apparaten, apps en content. Organisaties kunnen via EPMM de mobiele apparaten van hun medewerkers op afstand beheren. Het Nationaal Cyber Security Centrum (NCSC) werd op 29 januari door de leverancier op de hoogte gesteld van twee kwetsbaarheden in EPMM. Het installeren van een update kon de kwetsbaarheden verhelpen. Later werd bekend dat de kwetsbaarheden waren misbruikt door kwaadwillenden. Op 2 februari waarschuwde het NCSC dat organisaties die EPMM gebruiken, ervan moeten uitgaan dat ze gehackt zijn, gevolgd door een oproep om zich te melden.
Demissionair staatsecretaris van Justitie en Veiligheid Rutte en demissionair staatssecretaris voor Digitalisering Van Marum laten in een Kamerbrief weten dat in ieder geval de AP en de Rvdr tot de slachtoffers behoren.
Verder lezen bij de bron- Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid - 10 september 2026
- Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen - 9 september 2026
- Hoe verbeter je ot-security? - 9 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid | Verder lezen | |
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen | Verder lezen | |
Hoe verbeter je ot-security? | Verder lezen | |
Overheid scherpt privacy-afspraken met Salesforce aan | Verder lezen | |
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat | Verder lezen | |
De FRIA voor AI-systemen komt eraan: bereid u voor | Verder lezen | |
BIO2: dit verandert voor de informatiebeveiliging bij de overheid | Verder lezen | |
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen | Verder lezen | |
CERT-WM wettelijk aangewezen als CSIRT | Verder lezen | |
Boete voor privacyschending wordt openbaar | Verder lezen |