Supply chain
β Supply Chain
Netherlands enterprise agency RVO Third-Party Breach (March 2023)
Primary Source βIncident Details
Datalek Nederlandse bedrijven steeds groter: zeker 2 miljoen klanten getroffen. De oorzaak is een datalek bij een softwareleverancier van marktonderzoekers. Zij hebben grote Nederlandse bedrijven, zoals de NS en VodafoneZiggo, als klant. Zeker 2 miljoen Nederlandse klantgegevens blijken betrokken bij een groot Nederlands datalek. Naast onder meer de NS en VodafoneZiggo zijn er nΓ³g drie bedrijven geraakt: ook klantgegevens van de Nederlandse Golf Federatie, ArboNed en vervoersbedrijf Trevvel blijken te zijn gelekt. De Autoriteit Persoonsgegevens heeft nog geen totaalbeeld kunnen maken. De toezichthouder start een onderzoek. Het kan overigens zijn dat mensen meerdere keren voorkomen in de data. Third-party company: Nebu BV.
Technical Details
- Initial Attack Vector
- Compromise of third-party service provider / vendor relationship
- Vendor / Product
- Nebu BV
- Supply Chain Attack
- β Confirmed third-party / vendor compromise
Timeline
- 2023-03-01 Breach occurred
- 2023-03-30 Publicly disclosed