image

Slachtoffers datalek doen aangifte tegen Belgische afvalverwerker Limburg.net

woensdag 24 januari 2024, 10:05 door Redactie, 10 reacties

Verschillende klanten van de Belgische afvalverwerker Limburg.net, waar de gegevens van 311.000 mensen werden gestolen, hebben aangifte tegen het bedrijf gedaan. Het Belgische openbaar ministerie is een onderzoek gestart naar de beveiliging van de gegevens. Die stonden op een 'oude dataserver'. Limburg.net is een organisatie die voor alle gemeenten in de provincie Limburg afval inzamelt en verwerkt.

In eerste instantie meldde de afvalverwerker dat naam, adres en rijksregisternummer van 311.000 mensen waren gestolen. Vervolgens liet VRT NWS weten dat het ook om gevoelige gegevens ging, zoals informatie over schuldaflossingen en erfenissen. Gisteren kwam Limburg.net met een update over het datalek, waarin het laat weten dat er 383.000 bestanden zijn gestolen. "Het is een huzarenwerk om al deze files te bekijken. Onze experten zijn ondertussen alle gestolen mappen aan het bestuderen en krijgen steeds meer zicht op de omvang van de data die door de criminelen werden ontvreemd. "

Verder stelt de afvalverwerker dat inmiddels duidelijk is dat het slachtoffer is geworden van een grootschalige cyberaanval. "Limburg.net wil dit op een zo adequaat mogelijke manier aanpakken in overleg met alle betrokken instanties. Zo hebben we vandaag contact opgenomen met de specialisten van het Cyber Response Team van de Vlaamse overheid, en is er permanent overleg met de Gegevensbeschermingsautoriteiten. Limburg.net verleent ook zijn volledig medewerking aan de gerechtelijke instanties in het verdere onderzoek."

Verschillende klanten hebben aangifte tegen de afvalverwerker gedaan. "Er zijn aangiftes binnengekomen van burgers die erg bezorgd zijn over dit datalek. Zij hebben klacht ingediend tegen Limburg.net voor het onzorgvuldig bewaren en beheren van persoonlijke gegevens. Ook dat zou een inbreuk kunnen zijn op de wet, en ook dat wordt serieus genomen en onderzocht", zo laat een woordvoerder van het openbaar ministerie tegenover VRT NWS weten. Dat gaat onderzoeken hoe Limburg.net de gegevens van klanten bewaarde.

Reacties (10)
24-01-2024, 10:41 door Anoniem
Wat mij hier het meest verbaasd is waarom een afvalverwerker überhaupt gegevens zoals schuldaflossingen en erfenissen van klanten heeft. Wat is het nut van de betreffende gegevens in relatie tot afval verwerking...
24-01-2024, 11:05 door Anoniem
Dat is tegenwoordig de mode, gegevens graaien wat kan, zoveel mogelijk.
Ging in het weekend terug naar de winkel met schoenen die binnen een week na aankoop kapot waren,
moest naw, e-mail, telefoonnummer opgeven om mijn geld terug te krijgen.
Werkelijk te gek voor woorden, geen gegevens afgeven, "helaas kunnen wij niks voor u doen, mijnheer"
24-01-2024, 11:12 door Anoniem
Het beter zijn dat degene die aangifte doen, dit tegen de bestuurders en verantwoordelijken doen.
Laat de raad van bestuur, toezicht etc, degene die boven in de boom zitten zich maar laten verantwoorden in de rechtbank, zij hebben het laten gebeuren.
24-01-2024, 11:15 door Anoniem
Typische voorbeeld van een onnodige verwerking van persoonsgegevens. Je haalt afval op en dat doe je in opdracht van de gemeente en daar houdt het op. Voor het ophalen heb je geen naam, geen adres en zeker geen BSN nodig (rijksregisternummer in Belgie).

Naast het feit dat Limburg.net deze gegevens onnodig verwerkt speelt ook de vraag; hoe komen zij aan die gegevens, waarschijnlijk niet van de betrokkene zelf, maar van de gemeente die op hun beurt deze gegevens nooit hadden moeten verstekken aan een dergelijk partij.

Slachtoffers dienen daarom niet alleen hun beklaag te doen bij Limburg.net maar mogelijk ook bij hun gemeente(s)
24-01-2024, 11:17 door Anoniem
Door Anoniem: Wat mij hier het meest verbaasd is waarom een afvalverwerker überhaupt gegevens zoals schuldaflossingen en erfenissen van klanten heeft. Wat is het nut van de betreffende gegevens in relatie tot afval verwerking...

Data van hun eigen werknemers, die bijvoorbeeld een loonbeslag hebben wegens schuldaflossing. Elk groter bedrijf zit op een berg aan gevoelige data van hun eigen werknemers. Ik moet altijd lachen als een bedrijf zegt dat ze geen gevoelige gegevens verwerken.
24-01-2024, 11:55 door Anoniem
Door Anoniem:
Data van hun eigen werknemers, die bijvoorbeeld een loonbeslag hebben wegens schuldaflossing. Elk groter bedrijf zit op een berg aan gevoelige data van hun eigen werknemers. Ik moet altijd lachen als een bedrijf zegt dat ze geen gevoelige gegevens verwerken.

Dat herken ik wel; maar dan staat het wel verkeerd in het nieuwsartikel, daar staat dat de gegevens (waaronder BSN) van 311.000 "klanten" is gelekt, ik neem niet aan dat ze 311.000 werknemers hebben. Dat een kleinere dataset van hun eigen werknemers misschien extra informatie bevat kan ik me voorstellen, maar dat is op deze manier niet duidelijk... Ook de communicatie vanuit limburg.net maakt het niet echt duidelijk.
24-01-2024, 13:00 door Anoniem
Door Anoniem: Dat is tegenwoordig de mode, gegevens graaien wat kan, zoveel mogelijk.
Ging in het weekend terug naar de winkel met schoenen die binnen een week na aankoop kapot waren,
moest naw, e-mail, telefoonnummer opgeven om mijn geld terug te krijgen.
Werkelijk te gek voor woorden, geen gegevens afgeven, "helaas kunnen wij niks voor u doen, mijnheer"

En toen heb je toch wel valse data opgegeven neem ik aan, en net gedaan alsof dat de echte data was, zodat je in ieder geval je geld terug kreeg?

Ik heb nog nooit fysieke post gehad van bedrijven waar ik mijn gegevens achter "moest" laten. Nou ja, een keer per jaar een papieren tegoedbon van 5 of 10 euro misschien van een kledingwinkel, daar houdt het mee op. Dat bedrag is veel te laag om mijn echte gegevens achter te laten.

Dus: gewoon niet geven. Ook geen medelijden met zo'n bedrijf hebben dat je hun klantenbestand vervuilt. Zij hebben geen medelijden met jou wanneer jouw gegevens op straat liggen.
24-01-2024, 20:41 door Anoniem
Volgens de AVG moet dit aan elke klant persoonlijk gemeld worden, maar voor zover ik weet hebben ze dat niet gedaan.
24-01-2024, 22:06 door Anoniem
Door Anoniem: Volgens de AVG moet dit aan elke klant persoonlijk gemeld worden, maar voor zover ik weet hebben ze dat niet gedaan.
Inderdaad, ik jeb nog niks gehoord en behoort tot de klantenkring van Limburg.net.
Je hebt een bericht nodig van Limburg.net, om aangifte te kunnen gaan doen.
25-01-2024, 08:59 door Anoniem
www.limburg.net scoort 34% op deze test https://internet.nl/site/limburg.net/2592218
Hoe realistisch is het dat websites van die BSN (in Vlaanderen heet dat RijksRegister) gebruikt minstens 70% moeten hebben?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.