Na AP ook DJI geraakt door Ivanti-cyberincidenten
Gegevens van medewerkers van de Dienst Justitiële Inrichtingen (DJI) zijn gelekt bij een cyberincident. Het gaat om mailadressen, telefoonnummers en beveiligingscertificaten. De oorzaak wordt nog onderzocht. Het Nationaal Cyber Security Centrum (NCSC) is geïnformeerd.
De situatie bij DJI staat niet op zichzelf. Eerder werd duidelijk dat ook de Autoriteit Persoonsgegevens (AP) en de Raad voor de rechtspraak (Rvdr) zijn getroffen door misbruik van kwetsbaarheden in Ivanti Endpoint Manager Mobile (EPMM). Deze software wordt gebruikt voor het beheer en de beveiliging van mobiele apparaten binnen organisaties.
Eind januari werd het NCSC door Ivanti op de hoogte gebracht van twee kwetsbaarheden in dit systeem. In eerste instantie konden deze worden verholpen met updates, maar later bleek dat de zwakke plekken al waren misbruikt. Begin februari volgde daarom een waarschuwing dat organisaties die EPMM gebruiken ervan uit moesten gaan dat hun systemen mogelijk waren binnengedrongen.
Werkgerelateerde gegevens
Bij de AP zijn werkgerelateerde gegevens van medewerkers ingezien, waaronder namen, zakelijke contactgegevens en telefoonnummers. Ook de Raad voor de rechtspraak meldde een datalek. Beide organisaties hebben maatregelen genomen en betrokken medewerkers geïnformeerd.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
AP waarschuwt voor grote beveiligingsrisicos bij AI-agents zoals OpenClaw | Verder lezen | |
Odido en het tijdperk waarin data het grootste doelwit is | Verder lezen | |
Deloitte Australië wil dat medewerkers stoppen met uploaden van vertrouwelijke gegevens in ChatGPT | Verder lezen | |
NCSC Jaarbeeld Ransomware 2025 | Verder lezen | |
Na AP ook DJI geraakt door Ivanti-cyberincidenten | Verder lezen | |
NCSC verwacht grootschalig misbruik van kritiek Cisco-lek: ‘patch zo snel mogelijk’ | Verder lezen | |
Kabinet wijzigt wetsvoorstel sociaal domein na kritiek Kamer | Verder lezen | |
Rapport: Nederlandse cloudbedrijven nadrukkelijker op de radar van veiligheidsbeleid | Verder lezen | |
De AP in 2026: focus op massasurveillance, AI en digitale weerbaarheid | Verder lezen | |
Wat de cybersecurity-sector kan leren van het digitale slagveld in Oekraïne | Verder lezen |