Supply chain β›“ Supply Chain

Netherlands enterprise agency RVO Third-Party Breach (March 2023)

πŸ“… 2023-03-01 🏒 Nebu BV
Primary Source β†—

Incident Details

Datalek Nederlandse bedrijven steeds groter: zeker 2 miljoen klanten getroffen. De oorzaak is een datalek bij een softwareleverancier van marktonderzoekers. Zij hebben grote Nederlandse bedrijven, zoals de NS en VodafoneZiggo, als klant. Zeker 2 miljoen Nederlandse klantgegevens blijken betrokken bij een groot Nederlands datalek. Naast onder meer de NS en VodafoneZiggo zijn er nΓ³g drie bedrijven geraakt: ook klantgegevens van de Nederlandse Golf Federatie, ArboNed en vervoersbedrijf Trevvel blijken te zijn gelekt. De Autoriteit Persoonsgegevens heeft nog geen totaalbeeld kunnen maken. De toezichthouder start een onderzoek. Het kan overigens zijn dat mensen meerdere keren voorkomen in de data. Third-party company: Nebu BV.

Technical Details

Initial Attack Vector
Compromise of third-party service provider / vendor relationship
Vendor / Product
Nebu BV
Supply Chain Attack
βœ… Confirmed third-party / vendor compromise

Timeline

  1. 2023-03-01 Breach occurred
  2. 2023-03-30 Publicly disclosed