image

Antivirusbedrijf Bitdefender beboet voor datalek met klantgegevens

donderdag 8 mei 2025, 16:55 door Redactie, 3 reacties

De Roemeense privacytoezichthouder ANSPDCP heeft antivirusbedrijf Bitdefender een boete van omgerekend 10.000 euro opgelegd wegens een datalek waarbij gegevens van klanten in handen van derde partijen kwamen. Bitdefender deed zelf melding van het datalek, waarop de Roemeense toezichthouder een onderzoek startte.

Tijdens het onderzoek bleek dat door een 'programmeer- of implementatiefout' bij het gebruik van een systeem een grote hoeveelheid persoonlijke informatie van een aanzienlijk aantal klanten in handen was gekomen van niet nader genoemde derde partijen. Het ging onder andere om namen en e-mailadressen. Van hoeveel klanten de gegevens zijn gelekt is niet bekendgemaakt.

Volgens de Roemeense privacytoezichthouder had Bitdefender geen passende technische en organisatorische maatregelen genomen en voerde het geen periodieke tests uit om te kijken of gegevens nog wel op veilige wijze door gebruikte systemen en diensten werden verwerkt. Daarmee heeft de virusbestrijder Artikel 32 van de AVG overtreden, aldus de toezichthouder, die geen verdere informatie geeft.

Reacties (3)
Gisteren, 17:52 door Rubbertje - Bijgewerkt: Gisteren, 17:53
Nou, lekker dan. Ik heb al mijn e-mailadressen toegevoegd aan Accountprivacy in Bitdefender Mobile Security om te scannen of mijn accounts betrokken zijn in 'gegevensinbreuken'. Hilarisch!
Gisteren, 20:36 door Anoniem
Wauw... Wat een verrassing, een anti-virus software die je metadata verkoopt... (Anders zouden ze die data uberhaubt niet in handen hebben en ook niet kunnen lekken) Ik weet nog goed hoeveel haat ik over me heen kreeg toen ik dat zei tijdens zo'n AV-test...
Vaak is het ook nog eens proprietaire software, dus een niet-transparante zwarte doos, en ondertekent men een clausule (terms) waarbij men afziet van zijn/haar persoonlijke data.
In dit geval zijn ze nog een stapje verder gegaan dan dat via een lek.
Vandaag, 09:52 door Anoniem
Bitdefender zie ik niet als een bedrijf dat data verkoopt van een bedrijf als norton enz zou ik dat kunnen bedenken. Verder lees ik dat door een fout de gegevens open hebben gestaan dat is slordig en zou niet moeten kunnen op een prod site maar goed een fout zit in een klein hoekje.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.