Beoordeling
Organisatie
Betrokkenen
Soort (persoons)gegevens
Type incident
Omschrijving van het incident
Respons van de organisatie
Bronnen
★★★ (het datalek is opgenomen in de overzichten van BoF, Karin Spaink en / of Rejo Zenger)
Gemeente Amsterdam.
Onbekend. Het is onduidelijk of het beveiligingslek toegang gaf tot persoonsgegevens.
Onbekend. Het is onduidelijk of het beveiligingslek toegang gaf tot persoonsgegevens.
Inbreuk op de beveiliging van de verwerkte gegevens.
"In het digitale loket kunnen mensen informatie van de gemeente opzoeken, maar ook aanvragen voor paspoorten indienen. Om de site up to date te houden, kunnen ambtenaren via de achterkant van de site informatie toevoegen, bewerken of verwijderen. Deze achterkant hoort beveiligd te zijn, maar in tenminste drie ingangen bij het digitale loket van de gemeente Amsterdam bleek dat niet het geval. In enkele gevallen konden zonder al te veel problemen vanaf de redactie van RTL Nieuws bestanden worden toegevoegd. In één geval konden zelfs links vervangen worden door eigen links. Een kaartje met daarop bijvoorbeeld het dichtstbijzijnde stadskantoor leidde daardoor niet meer naar de grote kaart, maar naar een site van onze keuze." (RTL, 11/09/20)
"Volgens een woordvoerder van de gemeente Amsterdam is de site een tijd lang offline gehaald, omdat ambtenaren zelf een fout ontdekten. Volgens de gemeente was het alleen mogelijk kleine wijzigingen in de navigatie aan te brengen. Nu het lek ook buiten de gemeente bekend blijkt te zijn, is de site opnieuw offline gehaald. Ook overweegt de gemeente aangifte." (RTL, 11/09/20)
Eerste publicatie:
RTL: Lek in website gemeente Amsterdam (11/09/20)
Zie verder:
Nu.nl: Ook digitaal loket gemeente Amsterdam lek (11/09/20)
Tweakers.net: Diverse gaten ontdekt in website gemeente Amsterdam - update (11/09/20)
AG: Amsterdam onderzoekt beveiliging website (11/09/21)
WebWereld: CMS digitaal loket Amsterdam wagenwijd open (11/09/21)
WebWereld: Fox-IT onderzoekt RTL-'hack' Amsterdam.nl (11/09/21)
BoF: Datalek - Digitaal loket gemeente Amsterdam.nl lek (11/09/30)
Nu.nl: Onderzoek naar leverancier digitaal loket (11/11/16)