HR-platform PageUp heeft sollicitanten die van het platform gebruikmaken gewaarschuwd voor een mogelijk datalek. Tal van grote bedrijven maken gebruik van PageUp voor het rekruteren van nieuw personeel. Het HR-platform heeft naar eigen zeggen 2,6 miljoen gebruikers in 190 landen.
In een verklaring laat PageUp weten dat het op 23 mei "bijzondere activiteit" binnen de it-infrastructuur ontdekte. Het bleek te gaan om malware die de systemen had geïnfecteerd. Hierdoor bestaat het risico dat gegevens van sollicitanten die van het platform gebruikmaken is gecompromitteerd. Het kan dan gaan om naam en contactgegevens, maar ook identificatie- en authenticatiegegevens, zoals gebruikersnaam en een gesalt en gehasht wachtwoord. Het bedrijf houdt in het midden of er ook daadwerkelijk gegevens zijn buitgemaakt. Het forensisch onderzoek naar het incident loopt echter nog.
Daarnaast is de impact afhankelijk van de manier waarop bedrijven die met PageUp werken het systeem hadden geconfigureerd. De Australische supermarktketen Coles is één van de bedrijven die van het PageUp-platform gebruikmaakt om nieuw personeel te vinden. Naar aanleiding van het incident heeft Coles besloten om voorlopig alle connecties tussen de eigen systemen en die van PageUp te verbreken. Ook Telstra, Reserve Bank of Australia, Kmart, Tasmaanse overheid en Target hebben deze maatregel genomen. Alle gebruikers van het HR-platform krijgen uit voorzorg het advies om hun wachtwoord te wijzigen.
In het artikel werd eerst vermeld dat Randstad ook gebruik van PageUp maakt, zoals op de website van PageUp staat vermeld. Randstad Nederland laat in een reactie aan Security.NL weten dat het geen zaken doet met PageUp. In het verleden is PageUp gebruikt door een onderdeel van Randstad in Australië, maar die samenwerking is sinds april van dit jaar beëindigd. Hierop is het artikel aangepast.
Deze posting is gelocked. Reageren is niet meer mogelijk.