Beoordeling
Organisatie
Betrokkenen
Soort (persoons)gegevens
Type incident
Omschrijving van het incident
Respons van de organisatie
Bronnen
★★★ (het datalek is opgenomen in de overzichten van BoF, Karin Spaink en / of Rejo Zenger)
Partij van de Dieren.
Abonnees op de nieuwsbrief van de partij.
E-mail adressen.
Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.
"De nieuwsbrieven van de Partij van de Dieren zijn via de website van de partij in te zien. Om de gegevens van abonnees in te zien volstaat het aanpassen van het adres van de pagina. Door het uitbreiden van dat adres met opdrachten waarmee een databank uitgelezen kan worden, kon ook daadwerkelijk informatie uit de databank achter de website opgehaald worden. Met de juiste opdrachten kreeg de bezoeker onder meer [een tabel te zien]. [...] Deze tabel bevat onder meer het e-mailadres van de abonnee en het moment waarop het adres is ingeschreven." (BoF, 11/05/26)
"De partij stelde dat het lek waarschijnlijk na 'werkzaamheden aan de website' is ontstaan en heeft het gat gedicht. In een reactie schreef de partij dat 'erg vervelend en uiteraard niet de bedoeling was.' (BoF, 11/05/26)
Eerste publicatie:
BoF: Datalek - wie leest de PvdD nieuwsbrief? (11/05/26)
Zie verder:
Rejo Zenger: Abonnees nieuwsbrief gelekt via SQL-injectie (11/06/28)