image

Centric meldt diefstal van privacygevoelige gegevens klant op testserver

vrijdag 24 januari 2025, 15:29 door Redactie, 8 reacties

It-bedrijf Centric heeft vandaag via de eigen website laten weten dat aanvallers 'een zeer beperkt aantal' privacygevoelige gegevens van één klant hebben gestolen die op een testserver stonden. De aankondiging valt samen met het verschijnen van de naam van Centric op de website van de criminelen achter de Clop-ransomware.

De Clop-groep gebruikte vorig jaar twee kwetsbaarheden (CVE-2024-5595 en CVE-2024-50623) in Cleo’s LexiCom, VLTransfer en Harmony software waarmee organisaties bestanden uitwisselen. Via de beveiligingslekken kregen de criminelen toegang tot kwetsbare servers en bestanden die hierop aanwezig waren. De criminelen claimen dat ze op deze manier bij meer dan zestig bedrijven en organisaties gegevens hebben gestolen.

Centric laat nu weten dat het één van de slachtoffers is. "Onlangs hebben we geconstateerd dat er sprake was van een kwetsbaarheid op een van onze testsystemen, in de file transfer software van de externe leverancier Cleo. Hierbij is een zeer beperkt aantal privacy gevoelige gegevens gecompromitteerd van één klant", aldus de verklaring van het it-bedrijf. "De kwetsbaarheid heeft geen impact op andere systemen of onze dienstverlening. Uiteraard hebben we maatregelen genomen om herhaling te voorkomen."

Reacties (8)
24-01-2025, 16:03 door Anoniem
Testsystemen met privacygevoelige gegevens == testen met productiedata. (facepalm)
24-01-2025, 16:06 door Anoniem
Een vraag hoe kunnen privacy gevoelige data op een testserver staan....
24-01-2025, 17:20 door Anoniem
Op de informatiepagina van de AP over de beveiliging van persoonsgegevens icm de AVG worden verschillende vragen van organisaties over de beveiliging van hun persoonsgegevens beantwoordt.

Een daarvan is de vraag of persoonsgegevens gebruikt mogen worden om informatiesystemen te testen waarop het antwoord natuurlijk ‘nee’ is.

Het testen van informatiesystemen mag alleen met fictieve gegevens of met persoonsgegevens die weinig risico met zich meebrengen. Kortom, Centric kan wat mij betreft een dikke boete van de toezichthouder verwachten.
24-01-2025, 19:30 door Anoniem
Sinds Gerard Sanderink er niet meer werkt is het puinhoop Centric
24-01-2025, 23:58 door Anoniem
Door Anoniem: Een vraag hoe kunnen privacy gevoelige data op een testserver staan....
Als je een incompetente leverancier hebt......

[x]Ongeschiktfd7
24-01-2025, 23:59 door Anoniem
Door Anoniem: Sinds Gerard Sanderink er niet meer werkt is het puinhoop Centric
Check, met de smart blockchain was dit te voorkomen :-) :-) :-)
Gisteren, 08:33 door Anoniem
Maak een account met wachtwoord aan en registreer eventueel nog een e-mail adres en je hebt al per definitie te maken met privacygevoellige informatie (gegevens die informatie kunnen verschaffen over een geïdentificeerde of identificeerbare natuurlijke persoon).

Dat er gegevens gestolen zijn blijft natuurlijk een kwalijke zaak, maar de ernst wordt naar mijn mening wel bepaald door de nuance. Welke gegevens zijn er gelekt? Zijn deze gegevens van mensen die daadwerkelijk betrokken zijn of relatie hebben tot het doel van deze testserver? En in hoeverre zijn deze gegevens daadwerkelijk te herleiden naar identificeerbare personen?
Gisteren, 09:44 door Anoniem
Door Anoniem: Sinds Gerard Sanderink er niet meer werkt is het puinhoop Centric

Met de huidige Sanderink (en partner) had het net zo erg of nog erger geweest voor Centric.
Die man is echt van het padje geraakt.

Hij had er beter aangedaan tijdig met pensioen te gaan, de boel te verkopen, en van zijn geld te genieten.
Stoppen op je hoogtepunt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.