donderdag 10 januari 2013

Belgische persoonsgegevens te grabbel op het net.

Het rijksregisternummer is een bijzonder persoonsgegeven dat wordt beschermd door de privacywet en daar bovenop extra bescherming geniet door de wet van 8 augustus 1983 betreffende het Rijksregister.

Als u het rijksregisternummer zou gebruiken voor andere doeleinden of zou uitwisselen met andere derden die niet werden goedgekeurd bij Koninklijk besluit of gemachtigd door het Sectoraal comité van het Rijksregister, begaat u volgens artikel 39 van de privacywet een strafbaar feit.

Na dit gelezen te hebben, stel ik mij dan ook de vraag waarom menig private en publieke diensten alsnog gecombineerde gegevens vrijgeven zoals:
  • volledige naam
  • geboortedatum
  • geboorteplaats
  • huidig adres
  • telefoonnummer
  • rijksregister nummer
  • identieitskaart nummer
Dit zijn gegevens die bevoorbeeld nodig zijn bij notariele aktes.

Doe maar eens een gokje op onze vriend Google. 

dinsdag 8 januari 2013

Data gelekt van 4.000 mensen die Jobat-enquête invulden

source:belga.be

De gegevens van meer dan 4.000 mensen die een online loonenquête invulden van de krant Jobat, stonden een tijdlang online. Dat meldt Het Nieuws van vtm. Marc Van de Woestijne, de Online Development Manager van Jobat, verzekert dat niemand misbruik heeft gemaakt van de gegevens.
In Het Nieuws was er sprake van 15.000 mensen, maar uiteindelijk bleek het om de gegevens van 4.000 mensen te gaan, aldus Van de Woestijne. In de enquête vulden de mensen onder meer hun brutoloon in en eventuele extralegale voordelen.

"Wanneer de mensen de loonwijzer van Jobat invullen, krijgen ze een persoonlijk rapport toegestuurd via mail waarin hun loon onder meer vergeleken wordt met het loon van iemand die ongeveer hetzelfde werk doet", legt de websiteverantwoordelijke uit. "Een folder met zo'n 4.000 rapporten is om een nog onbekende reden online gezet. De link werd toevallig ontdekt door een internetgebruiker, die vtm contacteerde."

Jobat heeft meteen de toegang naar de folder afgesloten en gecontroleerd of de rapporten gedownload werden. "In de folder stonden enkel de links naar de rapporten en die links werden niet gedownload. Er heeft dus niemand misbruik gemaakt van de gegevens."

Jobat gaat uit van een menselijke fout en onderzoekt wie verantwoordelijk is. De redactie zoekt bovendien uit hoe lang de gegevens online stonden en hoe gegevens beter beveiligd kunnen worden.

Ook de Privacycommissie onderzoekt de zaak. "Het is duidelijk dat er sprake was van een veiligheidsprobleem bij Jobat. Uit het onderzoek zal blijken of het lek ook een inbreuk is op de privacy", aldus woordvoerster Eva Wiertz. "Mensen die willen weten of hun gegevens online stonden, kunnen best Corelio, de uitgever van Jobat, contacteren." Jobat meldt ook dat de mensen die vragen hebben, terecht kunnen op het e-mailadres online@jobat.be.

donderdag 3 januari 2013

VRT journaal covers Defence leak


Not only sncb - nmbs is leaking

Go to this site : http://www.bda-online.be
You will see e.g.: the list of "Bulletin der Aanbestedingen Nr 3 van 3 januari 2013"

The site is already funny for the fact that you can see what the Belgium goverment is going to buy etc.....
eg: You can see that the government is going to enhance the defense of military property of Kleine Brogel.
But if you click on it to see the details, you will need to login.

Here it comes:
Make a google search on : ".mil.be" <number recorded at the bottom of each item> e.g: ".mil.be" 500013 
Tadaaaa..... login and password security bypassed and from there you can start harvesting information.

UPDATE1: 3 januari 2013 15:06
DG-HR intranet of Belgium Defence free accessible ? 

UPDATE2: 3 januari 2013 21:06
DG-HR site of Belgium Defence is not reachable anymore. 

UPDATE3:  
"Na de NMBS, het ministerie van Defensie. Alleen een telefoonlijst, geen privé-gegevens, beweren ze. Maar wij zagen lijsten met o.a. weddeschalen, datums van promotie, Powerpoint-documenten met titels als "Audit Interne Défense (IAD)",... Meer dan 300 documenten (pdf) publiek zichtbaar en geïndexeerd door Google."
source: www.facebook.com/pirateparty.be