image

HR-platform PageUp waarschuwt sollicitanten voor mogelijk datalek

woensdag 6 juni 2018, 14:25 door Redactie, 2 reacties
Laatst bijgewerkt: 07-06-2018, 13:02

HR-platform PageUp heeft sollicitanten die van het platform gebruikmaken gewaarschuwd voor een mogelijk datalek. Tal van grote bedrijven maken gebruik van PageUp voor het rekruteren van nieuw personeel. Het HR-platform heeft naar eigen zeggen 2,6 miljoen gebruikers in 190 landen.

In een verklaring laat PageUp weten dat het op 23 mei "bijzondere activiteit" binnen de it-infrastructuur ontdekte. Het bleek te gaan om malware die de systemen had geïnfecteerd. Hierdoor bestaat het risico dat gegevens van sollicitanten die van het platform gebruikmaken is gecompromitteerd. Het kan dan gaan om naam en contactgegevens, maar ook identificatie- en authenticatiegegevens, zoals gebruikersnaam en een gesalt en gehasht wachtwoord. Het bedrijf houdt in het midden of er ook daadwerkelijk gegevens zijn buitgemaakt. Het forensisch onderzoek naar het incident loopt echter nog.

Daarnaast is de impact afhankelijk van de manier waarop bedrijven die met PageUp werken het systeem hadden geconfigureerd. De Australische supermarktketen Coles is één van de bedrijven die van het PageUp-platform gebruikmaakt om nieuw personeel te vinden. Naar aanleiding van het incident heeft Coles besloten om voorlopig alle connecties tussen de eigen systemen en die van PageUp te verbreken. Ook Telstra, Reserve Bank of Australia, Kmart, Tasmaanse overheid en Target hebben deze maatregel genomen. Alle gebruikers van het HR-platform krijgen uit voorzorg het advies om hun wachtwoord te wijzigen.

Update

In het artikel werd eerst vermeld dat Randstad ook gebruik van PageUp maakt, zoals op de website van PageUp staat vermeld. Randstad Nederland laat in een reactie aan Security.NL weten dat het geen zaken doet met PageUp. In het verleden is PageUp gebruikt door een onderdeel van Randstad in Australië, maar die samenwerking is sinds april van dit jaar beëindigd. Hierop is het artikel aangepast.

Reacties (2)
06-06-2018, 14:49 door Anoniem
Sollicitaties en cv's zijn het middel bij uitstek om Internetprofielen aan mensen en concrete informatie te verbinden. Gebruikers hebben totaal geen controle over deze prive gegevens. De data is al lang weer doorverkocht aan derden tegen de tijd dat je met een verwijderingsverzoek komt.

We moeten sowieso af van overmatige informatie in cv's. Geboortedatum is niet nodig, geslacht is niet nodig, een woonplaats of gebied is voldoende en de rest van de informatie op een cv is helaas niet te anonimiseren. Je kunt met 2 of 3 stukjes informatie van bijvoorbeeld twee opleidingen al een identificatie naar een persoon maken. Anonieme cv's kunnen zo worden gekoppeld aan publieke cv's. Als je aan het soliciteren bent is de kans aanwezig dat je werkgever dat kan zien.
07-06-2018, 17:02 door Anoniem
Nog een reden om zulke "platformen" niet te gebruiken. En ja, werkgevers, als ik webformuliertjes moet invullen ben ik weg.

Het HR-platform heeft naar eigen zeggen 2,6 miljoen gebruikers in 190 landen.
Beetje weinig voor een globaal "platform" waarbij de meeste "gebruikers" welgeteld één keer een account aangemaakt zullen hebben en één keer weer ingelogd om te zien dat ze afgewezen zijn. Die data blijft vervolgend nog tot het einde der tijden rondslingeren, en is daarmee gewoon nutteloos en gevaarlijk tegelijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.